Centro de confianza

Revisa la seguridad de Dapta con confianza.

Un registro público claro de la postura de seguridad declarada por Dapta y una ruta controlada para solicitar su informe de auditoría.

Solicitar informe SOC 2
  1. Comparte tus datos
  2. Verifica tu correo de trabajo
  3. Revisa y firma el NDA

Controles de seguridad, explicados con claridad.

Este registro refleja todos los controles publicados actualmente en el Trust Center de Dapta en Vanta. Cada elemento permanece en borrador hasta que un revisor de Dapta lo verifique.

Comienza con la forma en que usas Dapta.

Elige una ruta de lectura para tu evaluación. Estos filtros cambian los controles que destacamos; no cambian el alcance del SOC 2.

Seguridad de infraestructura

21 controles listados
Autenticación única obligatoria para bases de datos de producciónLos almacenes de producción requieren autenticación segura aprobada, como una clave SSH única.Límites de acceso y autenticaciónSalvaguardas de red y plataforma
Acceso restringido a claves de cifradoEl acceso privilegiado a claves de cifrado se limita a usuarios autorizados con necesidad de negocio.Límites de acceso y autenticaciónSalvaguardas de red y plataforma
Autenticación única de cuentas obligatoriaLos sistemas y aplicaciones requieren credenciales únicas o claves SSH aprobadas.Límites de acceso y autenticaciónSalvaguardas de red y plataforma

Seguridad organizacional

13 controles listados
Procedimientos de eliminación de activos utilizadosLos medios electrónicos con información confidencial se purgan o destruyen de forma segura y la destrucción queda documentada.Salvaguardas de personas y activosAplicación de políticas
Inventario de producción mantenidoSe mantiene un inventario formal de activos de los sistemas de producción.Salvaguardas de personas y activosAplicación de políticas
Tecnología antimalware utilizadaLa protección antimalware se implementa, actualiza y registra en los sistemas relevantes.Salvaguardas de personas y activosAplicación de políticas

Seguridad del producto

5 controles listados
Cifrado de datos utilizadoLos almacenes que contienen datos sensibles de clientes están cifrados en reposo.Cifrado y pruebas de aseguramientoOperaciones de seguridad del producto
Autoevaluaciones de controles realizadasLos controles se autoevalúan al menos anualmente y las acciones correctivas se siguen conforme a los plazos aplicables.Cifrado y pruebas de aseguramientoOperaciones de seguridad del producto
Pruebas de penetración realizadasLas pruebas de penetración se realizan al menos anualmente y los hallazgos se remedian mediante planes con seguimiento.Cifrado y pruebas de aseguramientoOperaciones de seguridad del producto

Procedimientos internos de seguridad

37 controles listados
Planes de continuidad y recuperación ante desastres establecidosLos planes de continuidad y recuperación incluyen comunicaciones para la indisponibilidad de personal clave.Proceso de gobiernoFrecuencia operativa y evidencia
Planes de continuidad y recuperación ante desastres probadosLos planes documentados de continuidad y recuperación ante desastres se prueban al menos una vez al año.Proceso de gobiernoFrecuencia operativa y evidencia
Seguro de ciberseguridad mantenidoSe mantiene un seguro de ciberseguridad para mitigar el impacto financiero de las interrupciones.Proceso de gobiernoFrecuencia operativa y evidencia

Datos y privacidad

3 controles listados
Procedimientos de retención de datos establecidosProcedimientos formales guían la retención y eliminación seguras de datos de la empresa y sus clientes.Retención y eliminaciónClasificación y manejo de datos
Datos del cliente eliminados al finalizar el servicioLos datos confidenciales del cliente se eliminan del entorno de la aplicación al finalizar el servicio.Retención y eliminaciónClasificación y manejo de datos
Política de clasificación de datos establecidaUna política de clasificación respalda la protección adecuada y el acceso restringido a datos confidenciales.Retención y eliminaciónClasificación y manejo de datos

Proveedores de servicios y subprocesadores.

Este registro refleja todos los proveedores que aparecen actualmente en el Trust Center de Dapta en Vanta. AWS se identifica en el informe SOC 2 como proveedor de subservicios; toda clasificación legal permanece en borrador hasta que Dapta la confirme.

  • Anthropic

    Consultas a modelos de lenguaje

    Ubicación: US

  • OpenAI

    Consultas a modelos de lenguaje

    Ubicación: US

  • Amazon Web Services

    Proveedor de nube

    Ubicación: US

  • Gemini

    Consultas a modelos de lenguaje

    Ubicación: US

  • Cursor

    Consultas a modelos de lenguaje

    Ubicación: US

  • Cloudflare Dashboard

    Monitoreo de nube

  • GitHub

    Control de versiones

  • Jira

    Colaboración

  • Claude

    Consultas a modelos de lenguaje

  • Docker

    Entorno de ejecución de contenedores, registro de imágenes (Docker Hub) y entornos de desarrollo

  • Grafana Labs

    Monitoreo de nube

  • Groq

    API de inferencia de IA, alojamiento y servicio de modelos de lenguaje

  • GoDaddy Login

    Registro de dominios, gestión de DNS y certificados SSL

  • KnowBe4

    Capacitación en seguridad, simulaciones de phishing y formación en cumplimiento

  • HubSpot

    CRM, automatización de marketing, canal de ventas y tickets de soporte al cliente

  • Membrane

    Ingeniería

  • Medical AI

    Otro

  • Metabase

    Inteligencia de negocio, visualización de datos, consultas SQL y paneles

  • n8n.cloud

    Ingeniería

  • Notion

    Documentación, base de conocimiento, gestión de proyectos y wiki interna

  • Penti

    Otro

  • PostHog

    Analítica de producto, grabación de sesiones, banderas de función y pruebas A/B

  • PandaDoc

    Gestión documental

  • Slack

    Mensajería de equipo, canales, intercambio de archivos, integraciones y automatización de flujos

  • Temporal Technologies Inc.

    Ingeniería

  • Stripe

    Procesamiento de pagos, facturación, suscripciones e informes financieros

  • Twilio

    API de comunicaciones: SMS, voz, WhatsApp, video y correo (SendGrid)

  • Vanta

    Automatización de cumplimiento (SOC 2, ISO 27001), monitoreo de seguridad y riesgo de proveedores

  • WorkOS

    SSO empresarial, sincronización de directorios, portal administrativo y API de usuarios

  • Deepgram

    API de voz a texto, texto a voz e inteligencia de voz

  • LiveKit

    Infraestructura de audio, video y datos en tiempo real para aplicaciones de voz

¿Necesitas el informe completo?

Inicia una solicitud confidencial. Verificaremos tu correo de trabajo antes de presentar el NDA.

Solicitar informe SOC 2