Advanced Search
Search Results
1999 total results found
¿Qué puede divulgar Cyber Crucible si es obligado por un gobierno o un tribunal?
Respuesta breve: Nada en las categorías que más importan, porque nunca las posee. Cyber Crucible no recopila, almacena ni conserva claves de descifrado, credenciales de usuario ni archivos de clientes; por lo tanto, no hay nada de ese tipo que entregar a ningu...
¿Cómo se protegen los datos de Cyber Crucible en tránsito?
Respuesta breve: Todas las comunicaciones entre el agente y el servidor exigen TLS 1.3. Los payloads de datos operativos utilizan además JSON Web Encryption (JWE) con pares de claves criptográficas únicos por agente, de modo que los payloads no pueden intercep...
¿Dónde se procesan mis datos y pueden permanecer dentro de mi país?
Respuesta breve: Sí. La infraestructura de Cyber Crucible puede configurarse de modo que el procesamiento se realice geográficamente cerca de su jurisdicción legal o dentro de ella, y una implementación totalmente local con air-gap mantiene todo dentro del lím...
¿Qué modelos de implementación están disponibles para la soberanía de datos?
Respuesta breve: Dos. Un modelo local totalmente aislado (air-gapped), en el que nada sale de su red, y un modelo alojado o híbrido asistido por la nube, con comunicaciones TLS cifradas mediante JWE hacia servidores organizados regionalmente. Ambos ofrecen la ...
¿Cómo gestiona Cyber Crucible el riesgo de la cadena de suministro y el riesgo interno?
Respuesta breve: Mediante acuerdos de confidencialidad mutuos y vinculantes para todo el personal con acceso potencial, un acceso administrativo estrictamente limitado según la necesidad de saber, restringido a personal verificado, y un mandato de tolerancia c...
¿Cyber Crucible integra bibliotecas de terceros o código extranjero?
Respuesta breve: No. Los sensores de kernel, los controladores y los modelos de comportamiento de Genetic AI se diseñan internamente. No se integra en el software ningún SDK patrocinado por estados extranjeros, biblioteca de terceros no verificada ni mecanismo...
¿Qué significa la neutralidad geopolítica en el software de seguridad?
Respuesta breve: Significa que el software está diseñado para proteger a su organización sin incorporar puertas traseras estratégicas extranjeras, asociaciones de inteligencia con estados extranjeros o dependencias obligatorias de la nube, de modo que su uso n...
¿Por qué tantas leyes nacionales de protección de datos piden lo mismo?
Respuesta breve: Porque la mayoría de las leyes modernas de protección de datos se basan en el mismo marco. Ya sea la PDPL de Arabia Saudita, EAU, Baréin, Catar, Omán, Kenia, Nigeria, Sudáfrica o el RGPD de la UE, todas convergen en las mismas exigencias funda...
¿Qué países del Golfo tienen leyes de protección de datos y en qué se diferencian?
Respuesta breve: Cinco de los seis estados del CCG cuentan ahora con leyes integrales de protección de datos: Arabia Saudita, EAU, Baréin, Catar y Omán. Kuwait es la excepción, ya que adopta un enfoque sectorial en su lugar. Se diferencian principalmente en la...
¿Cómo afectan las leyes africanas de protección de datos a la selección de proveedores de seguridad?
Respuesta breve: La mayoría de las jurisdicciones africanas restringen la transferencia transfronteriza, y varias van más allá con una localización de datos estricta: Nigeria y Zambia exigen que los datos personales se almacenen dentro del país. Esto elimina l...
¿Qué se aplica en Europa y el Reino Unido?
Respuesta breve: el RGPD de la UE y el RGPD del Reino Unido, que coinciden estrechamente entre sí. Los controles prácticos son los mismos; la principal divergencia es qué instrumento cubre las transferencias internacionales: las SCC de la UE frente al IDTA o e...
¿Cyber Crucible es un responsable del tratamiento o un encargado del tratamiento de datos?
Respuesta breve: En la mayoría de los casos, Cyber Crucible actúa como encargado del tratamiento de datos en nombre del cliente, quien es el responsable del tratamiento. El cliente determina las finalidades y los medios del tratamiento; Cyber Crucible trata lo...
¿Cómo se gestionan las transferencias transfronterizas de datos?
Respuesta breve: A través del mecanismo que reconoce cada jurisdicción — Cláusulas Contractuales Estándar aprobadas por la SDAIA para datos saudíes, garantías contractuales equivalentes en otros lugares — respaldadas por una Evaluación de Riesgo de Transferenc...
¿Cyber Crucible recopila datos personales sensibles?
Respuesta breve: No. Cyber Crucible no recopila las categorías que estas leyes definen como sensibles — datos biométricos, de salud o genéticos, ni datos que revelen origen racial o étnico, creencias religiosas u opiniones políticas. La telemetría se centra en...
¿Qué salvaguardas protegen los datos personales procesados por Cyber Crucible?
Respuesta breve: Cifrado en tránsito y en reposo, seudonimización de identificadores cuando sea factible, control de acceso basado en roles, gestión de claves con rotación, registro de auditoría y análisis periódico de vulnerabilidades, respaldados por condici...
¿Necesito designar un representante local?
Respuesta breve: Por lo general, su organización debe hacerlo, no Cyber Crucible. Varios regímenes exigen que las entidades fuera del país que procesan datos personales de residentes designen un representante local, y dado que Cyber Crucible normalmente actúa ...
¿Cómo solicito la documentación de cumplimiento?
Respuesta breve: Póngase en contacto con el Responsable de Protección de Datos en dpo@cybercrucible.com. La documentación disponible incluye las Cláusulas Contractuales Estándar, la Evaluación de Riesgo de Transferencia, los Acuerdos de Tratamiento de Datos y ...
¿Dónde puedo encontrar los documentos legales y de confianza de Cyber Crucible?
Respuesta breve: Los acuerdos públicos se publican en cybercrucible.com — el Acuerdo Mutuo de Confidencialidad (NDA), el MSA y el EULA, el Acuerdo de Nivel de Servicio, la Política de Privacidad y las Condiciones de Servicio. La documentación de cumplimiento q...