Trust Hub · Seguridad
Arquitectura de seguridad
Cómo BaseCloud protege los planos físico, de virtualización y de gestión para que los clientes construyan sobre una base IaaS controlada.
Aislamiento de inquilinos
Las cargas se separan en virtualización y red. El acceso administrativo al host y al hipervisor se limita a operadores BaseCloud con MFA y RBAC. El SO invitado y las aplicaciones siguen siendo del cliente salvo un modelo managed contractual.
Identidad y acceso privilegiado
Acceso de operador con roles, MFA, registro de sesión y mínimo privilegio. El IAM en las VM y aplicaciones es responsabilidad del cliente (véase responsabilidad compartida).
Cifrado
Cifrado en tránsito para canales de gestión; cifrado en reposo para el almacenamiento gestionado por la plataforma cuando se ofrece. La gestión de claves del invitado suele ser del cliente, salvo inclusión en el paquete managed.
Monitorización
Monitorización 24/7 de infraestructura y seguridad para las capas operadas por BaseCloud: hosts, hipervisores, borde de red y trabajos de copia. La telemetría de aplicaciones del cliente es opcional / contractual.
Gestión de vulnerabilidades
Análisis y parches periódicos de hosts y plano de control BaseCloud. El parcheo del SO invitado sigue el modelo operativo acordado.
Respuesta a incidentes
Escalado 24/7 para incidentes de infraestructura y seguridad en capas BaseCloud. La notificación al cliente sigue el contrato. Informes públicos: política de divulgación.
Público frente a restringido
- Público — esta página, VDP, arquitectura de alto nivel.
- Cliente / NDA — diagramas detallados, extractos de IR, resúmenes de pentest a través del paquete de seguridad.
Los requisitos de cumplimiento dependen de la jurisdicción, el sector y la configuración. Esta página no constituye asesoramiento jurídico. El certificado de un proveedor cubre su propio alcance — no es una certificación automática del servicio BaseCloud.