Certificaciones
-
SOC 1 Type I
Estado: Certificado
Cobertura: Diseño de controles que respaldan la información financiera de los clientes.
Última auditoría: Agosto 2026
-
SOC 1 Type II
Estado: Certificado
Cobertura: Efectividad operativa de los controles que respaldan la información financiera.
Última auditoría: Agosto 2026
-
SOC 2 Type I
Estado: Certificado
Cobertura: Diseño de controles para seguridad, disponibilidad y confidencialidad.
Última auditoría: Agosto 2026
-
SOC 2 Type II
Estado: Certificado
Cobertura: Efectividad operativa de los controles para seguridad, disponibilidad y confidencialidad.
Última auditoría: Agosto 2026
Medidas de seguridad
-
Seguridad del producto
Seguridad integrada desde el diseño.
Seguridad del producto
Descripción:
La seguridad forma parte de toda la plataforma de Runa, desde la arquitectura y la autenticación hasta el despliegue y el monitoreo continuo.
Destacados:
- Arquitectura de aplicaciones segura
- Aislamiento de entornos
- Principio de mínimo privilegio
- Seguridad en múltiples capas
-
Protección de datos
Protección de datos en cada capa.
Protección de datos
Descripción:
La información de los clientes se protege mediante estándares modernos de cifrado tanto en reposo como en tránsito. Cuando corresponde, los datos sensibles se aíslan utilizando controles de cifrado específicos para cada cliente.
Destacados:
- Cifrado AES-256 en reposo
- Cifrado TLS en tránsito
- Gestión segura de llaves criptográficas
- Aislamiento de datos por cliente
-
Gestión de accesos
Acceso exclusivo para usuarios autorizados.
Gestión de accesos
Descripción:
El acceso a los sistemas de producción está restringido al personal autorizado de acuerdo con sus funciones. Los accesos administrativos cuentan con múltiples capas de autenticación y revisiones periódicas de permisos.
Destacados:
- Control de acceso basado en roles (RBAC)
- Autenticación multifactor (MFA)
- Principio de mínimo privilegio
- Revisiones periódicas de accesos
-
Infraestructura
Infraestructura segura y escalable.
Infraestructura
Descripción:
Runa opera sobre Amazon Web Services (AWS) utilizando una infraestructura altamente disponible, tolerante a fallas y diseñada para escalar de forma segura.
Destacados:
- Plataforma hospedada en AWS
- Arquitectura Multi-AZ
- Infraestructura como código (IaC)
- Cargas de trabajo en contenedores
-
Seguridad de red
Redes protegidas y conectividad segura.
Seguridad de red
Descripción:
Los sistemas de producción están protegidos mediante segmentación de red, accesos restringidos, redes privadas seguras y controles de seguridad en múltiples capas.
Destacados:
- Redes privadas
- Accesos de entrada restringidos
- Conectividad mediante VPN
- Protección para aplicaciones web
-
SDLC
Seguridad integrada al desarrollo.
SDLC
Descripción:
La seguridad se incorpora en cada etapa del desarrollo de software, desde el diseño hasta el despliegue, para garantizar la calidad del código y la confiabilidad de la plataforma.
Destacados:
- Revisión de código entre pares
- Pruebas automatizadas
- Pipeline CI/CD seguro
- Control de versiones
-
Incidentes
Monitoreo continuo y respuesta rápida.
Incidentes
Descripción:
Nuestros equipos de ingeniería supervisan continuamente la salud y la seguridad de la plataforma. Los incidentes se gestionan mediante procedimientos documentados, análisis de causa raíz y procesos de mejora continua.
Destacados:
- Monitoreo continuo
- Alertamiento automatizado
- Gestión de incidentes
- Revisión posterior a incidentes
-
Continuidad del negocio
Preparados para cualquier interrupción.
Continuidad del negocio
Descripción:
Nuestros planes de continuidad del negocio y recuperación ante desastres están diseñados para mantener la disponibilidad del servicio y acelerar la recuperación frente a eventos inesperados.
Destacados:
- Estrategia de respaldos
- Plan de recuperación ante desastres
- Pruebas periódicas de recuperación
- Procedimientos de restauración del servicio
-
Pruebas de seguridad
Evaluación continua de vulnerabilidades.
Pruebas de seguridad
Descripción:
Runa evalúa continuamente su postura de seguridad mediante pruebas automatizadas y evaluaciones independientes para identificar y corregir riesgos.
Destacados:
- Escaneo de vulnerabilidades
- Pruebas de penetración
- Gestión de parches
- Remediación de vulnerabilidades
-
Privacidad
Privacidad y cumplimiento normativo.
Privacidad
Descripción:
El programa de seguridad de Runa se alinea con estándares reconocidos por la industria e incorpora políticas para proteger la privacidad de los clientes y respaldar el cumplimiento regulatorio.
Destacados:
- Controles alineados con SOC
- Programa de privacidad
- Transparencia para clientes
- Documentación de cumplimiento
-
Confiabilidad
Alta disponibilidad y resiliencia.
Confiabilidad
Descripción:
La plataforma está diseñada para ofrecer alta disponibilidad mediante infraestructura redundante, escalamiento automático y monitoreo operativo continuo.
Destacados:
- Alta disponibilidad
- Escalamiento automático
- Tolerancia a fallas
- Monitoreo operativo
-
Gestión de riesgos
Evaluación continua de riesgos.
Gestión de riesgos
Descripción:
Los riesgos de seguridad se identifican, priorizan y mitigan continuamente mediante procesos de gobierno, auditorías y mejoras permanentes.
Destacados:
- Evaluaciones de riesgos
- Revisiones de seguridad
- Mejora continua
- Prácticas de gobierno
Documentos
- Carta de atestación de prueba de penetración 2026-27
- Informe de prueba de penetración
- Informe SOC 2 de AWS
- Informe SOC 1 de AWS
- Bridge Letter
- Manual de Seguridad
- Informe SOC 1 Tipo I 2026–2027
- Informe SOC 1 Tipo II 2026–2027
- Informe SOC 2 Tipo I 2026–2027
- Informe SOC 2 Tipo II 2026–2027
- Lista de subprocesadores
Preguntas frecuentes
¿Cómo protege Runa la información de sus clientes?
Runa protege la información de sus clientes mediante un programa integral de seguridad que incluye cifrado, controles de acceso, monitoreo continuo, gestión de vulnerabilidades y evaluaciones independientes. Nuestro objetivo es preservar la confidencialidad, integridad y disponibilidad de la información que nuestros clientes nos confían.
¿La información está cifrada en tránsito y en reposo?
Sí. La información de los clientes se cifra tanto durante su transmisión como cuando se encuentra almacenada, utilizando tecnologías de cifrado ampliamente aceptadas por la industria.
¿Runa realiza pruebas de penetración independientes?
Sí. Runa realiza pruebas de penetración periódicas con empresas especializadas e independientes para evaluar la seguridad de la plataforma. Los hallazgos se analizan, priorizan y corrigen conforme a nuestro proceso de gestión de vulnerabilidades.
¿Cómo gestiona Runa las vulnerabilidades de seguridad?
Runa mantiene un programa continuo de gestión de vulnerabilidades que incluye revisiones de seguridad, monitoreo de dependencias, evaluaciones periódicas y un proceso estructurado para identificar, evaluar y corregir riesgos de manera oportuna.
¿Runa monitorea su plataforma para detectar incidentes de seguridad?
Sí. Nuestra plataforma cuenta con monitoreo continuo para ayudar a detectar, investigar y responder oportunamente ante posibles eventos de seguridad.
¿Runa admite autenticación multifactor (MFA)?
Sí. Runa admite autenticación multifactor (MFA) para proporcionar una capa adicional de protección a las cuentas de los usuarios.
¿Runa admite inicio de sesión único (SSO)?
Sí. Runa ofrece compatibilidad con Single Sign-On (SSO) para organizaciones que desean integrar la autenticación con su proveedor de identidad.
¿Dónde se aloja la información de los clientes?
Runa utiliza infraestructura de nube empresarial diseñada para ofrecer altos niveles de seguridad, disponibilidad y escalabilidad para la información de nuestros clientes.
¿Runa realiza respaldos de la información de los clientes?
Sí. La información de los clientes forma parte de nuestro programa de respaldo y continuidad del negocio para facilitar su recuperación cuando sea necesario.
¿Runa cuenta con un plan de recuperación ante desastres?
Sí. Runa mantiene procedimientos documentados de recuperación ante desastres y continuidad del negocio para ayudar a minimizar interrupciones del servicio.
¿Qué certificaciones y evaluaciones de seguridad mantiene Runa?
Runa mantiene certificaciones y evaluaciones independientes que respaldan nuestro programa de seguridad. La documentación disponible puede consultarse en nuestro Trust Center o solicitarse durante un proceso de evaluación de seguridad.
¿Runa ofrece un Acuerdo de Procesamiento de Datos (DPA)?
Sí. Los clientes pueden solicitar un Acuerdo de Procesamiento de Datos (DPA) como parte de su documentación contractual.
¿Cómo ayuda Runa a cumplir con las normativas aplicables?
Runa incorpora funcionalidades y controles diseñados para ayudar a las organizaciones a cumplir con las obligaciones relacionadas con nómina, Recursos Humanos, privacidad y normativas laborales aplicables.
¿Quién es el propietario de la información almacenada en Runa?
Los clientes conservan la propiedad de su información. Runa procesa los datos únicamente para prestar los servicios contratados y conforme a los acuerdos aplicables.
¿Los clientes pueden exportar su información?
Sí. Los clientes pueden exportar su información de acuerdo con las funcionalidades del producto y las condiciones establecidas en su contrato.
¿Los clientes pueden solicitar la eliminación de su información?
Sí. La eliminación de la información puede solicitarse conforme a las obligaciones contractuales, los requisitos legales aplicables y nuestras políticas de retención de datos.
¿Runa utiliza la información de los clientes para entrenar modelos públicos de IA?
No. Runa no utiliza la información de sus clientes para entrenar modelos públicos de inteligencia artificial sin la autorización correspondiente del cliente.
¿Cómo protege Runa la información procesada por sus funciones de IA?
Las funcionalidades de IA de Runa operan bajo controles de seguridad y privacidad diseñados para proteger la información de los clientes y apoyar un uso responsable de la inteligencia artificial.
¿Runa utiliza subprocesadores para prestar sus servicios?
Sí. Runa trabaja con subprocesadores cuidadosamente seleccionados para ofrecer servicios relacionados con infraestructura, comunicaciones, pagos y otras funciones necesarias para la operación de la plataforma. La lista completa se encuentra disponible en nuestro Trust Center.
¿Cómo selecciona y evalúa Runa a sus subprocesadores?
Antes de incorporar un subprocesador, Runa realiza una evaluación de seguridad y privacidad. Asimismo, llevamos a cabo revisiones periódicas para verificar que continúen cumpliendo con nuestros estándares de seguridad y cumplimiento.
¿Cómo puedo reportar una vulnerabilidad de seguridad?
Si considera haber identificado una posible vulnerabilidad de seguridad en Runa, puede ponerse en contacto con nuestro equipo de Seguridad utilizando la información de contacto disponible en este Trust Center. Investigamos todos los reportes recibidos y actuamos con prontitud cuando se confirma una vulnerabilidad.
¿No encuentras lo que buscas?
Póngase en contacto con nuestro equipo legal para ayudarte.
MX
Argentina (AR)
Brasil (BR)
Chile (CL)
Colombia (CO)
Ecuador (EC)
Perú (PE)
United States (US)