EN · PL · DE · FR · IT · NL · ES

Trust Hub · Seguridad

Arquitectura de seguridad

Cómo BaseCloud protege los planos físico, de virtualización y de gestión para que los clientes construyan sobre una base IaaS controlada.

Aislamiento de inquilinos

Las cargas se separan en virtualización y red. El acceso administrativo al host y al hipervisor se limita a operadores BaseCloud con MFA y RBAC. El SO invitado y las aplicaciones siguen siendo del cliente salvo un modelo managed contractual.

Identidad y acceso privilegiado

Acceso de operador con roles, MFA, registro de sesión y mínimo privilegio. El IAM en las VM y aplicaciones es responsabilidad del cliente (véase responsabilidad compartida).

Cifrado

Cifrado en tránsito para canales de gestión; cifrado en reposo para el almacenamiento gestionado por la plataforma cuando se ofrece. La gestión de claves del invitado suele ser del cliente, salvo inclusión en el paquete managed.

Monitorización

Monitorización 24/7 de infraestructura y seguridad para las capas operadas por BaseCloud: hosts, hipervisores, borde de red y trabajos de copia. La telemetría de aplicaciones del cliente es opcional / contractual.

Gestión de vulnerabilidades

Análisis y parches periódicos de hosts y plano de control BaseCloud. El parcheo del SO invitado sigue el modelo operativo acordado.

Respuesta a incidentes

Escalado 24/7 para incidentes de infraestructura y seguridad en capas BaseCloud. La notificación al cliente sigue el contrato. Informes públicos: política de divulgación.

Público frente a restringido

  • Público — esta página, VDP, arquitectura de alto nivel.
  • Cliente / NDA — diagramas detallados, extractos de IR, resúmenes de pentest a través del paquete de seguridad.

Los requisitos de cumplimiento dependen de la jurisdicción, el sector y la configuración. Esta página no constituye asesoramiento jurídico. El certificado de un proveedor cubre su propio alcance — no es una certificación automática del servicio BaseCloud.