No pretendemos que confíe únicamente en nuestra palabra.
Vinny gestiona diariamente datos operativos, de arrendamiento y de residentes altamente confidenciales. La seguridad, la privacidad y la responsabilidad están integradas en la plataforma, auditadas, certificadas y verificadas por terceros independientes.
Información clave
El acceso se concede según la necesidad de conocer, aplicando el principio de mínimo privilegio.
Defensa en profundidad
Los controles de seguridad están estructurados en capas para garantizar que ningún fallo único comprometa el sistema.
Aplicado de forma coherente
Los controles se aplican de manera uniforme en toda la empresa.
Mejora continua
Los controles se optimizan para mejorar su eficacia a lo largo del tiempo.
Datos en reposo
Todos los almacenes de datos que contienen información de clientes están cifrados en reposo. Para nuestros datos más confidenciales, se aplica un cifrado a nivel de campo antes de que lleguen a la base de datos; por lo tanto, ni el acceso físico ni el lógico a la base de datos es suficiente para poder leerlos.
Datos en tránsito
Todos los datos en tránsito están protegidos mediante TLS 1.2 o superior, con la implementación obligatoria de HSTS para evitar ataques de degradación de protocolo. Las claves y certificados TLS son gestionados por AWS y desplegados a través de Application Load Balancers.
Gestión de credenciales
Las claves de cifrado se gestionan a través de AWS Key Management Service (KMS), que almacena el material de las claves en módulos de seguridad de hardware (HSM). Esto significa que ningún individuo, incluidos los colaboradores de Amazon o Vinny, puede acceder directamente al material de las claves; el cifrado y descifrado se realiza exclusivamente a través de las API de KMS. Las credenciales y secretos de la aplicación se cifran en reposo a través de AWS Secrets Manager y Parameter Store, con un acceso estrictamente restringido.
Pruebas de penetración externas anuales con Aikido. Pruebas internas diarias entre periodos.
Vinny realiza pruebas de penetración anuales con Aikido, una firma líder especializada en seguridad GraphQL. Todos los componentes de producto e infraestructura están incluidos en el alcance, otorgando acceso completo al código fuente para maximizar la cobertura.


Escaneo de vulnerabilidades
6 CAPAS · SIEMPRE ACTIVOProtección de endpoints
Todos los dispositivos corporativos se gestionan de forma centralizada mediante MDM y sistemas antimalware. Se exige el cifrado de disco, el bloqueo de pantalla y la instalación de actualizaciones automáticas. La seguridad de los endpoints se monitoriza de manera ininterrumpida las 24 horas del día, los 7 días de la semana, los 365 días del año.
Acceso remoto seguro
El acceso remoto a los recursos internos está protegido mediante AWS VPN. Los servidores DNS con bloqueo de malware aportan una capa adicional de protección para los empleados que navegan por internet.
Concienciación en seguridad
Todos los empleados completan una formación en seguridad al incorporarse y de forma anual. Los nuevos ingenieros asisten a una sesión adicional sobre desarrollo seguro. El equipo de seguridad comparte informes periódicos sobre amenazas.
Identidad y control de accesos
Se exige autenticación resistente al phishing: exclusivamente WebAuthn siempre que sea posible. El acceso se concede por rol y se desaprovisiona automáticamente tras la rescisión.
Cumplimiento normativo
Vinny evalúa constantemente las actualizaciones de los marcos regulatorios y emergentes para hacer evolucionar el programa.
Política de privacidad
Cómo recopila, utiliza y protege Vinny los datos de carácter personal.
Solicitudes de derechos de los interesados
Envíe sus solicitudes de acceso, rectificación o portabilidad a través de un único canal, con un plazo de respuesta garantizado inferior a 30 días.












