Trust & security

Hoja de ruta de compliance — SOC 2 Type I + ISO 27001

Estamos comprometidos con la confianza enterprise. La auditoría SOC 2 Type I arranca en Q1 2026; la certificación ISO 27001 dirigida a Q3 2026.

Frameworks de compliance

6 frameworks · estado auditado

Roadmap

SOC 2 Type I

Auditoría arranca Q1 2026. Monitoreo continuo con Vanta + reporte Type I esperado a mediados de Q1.

Auditor
Vanta (pending)
Scope
Security, Availability, Confidentiality
Planificado

SOC 2 Type II

Período de observación de 12 meses post Type I. Dirigido a Q3 2026.

Auditor
Vanta (pending)
Scope
12-month observation period post-Type I
Roadmap

ISO 27001

Dirigido a Q3 2026. Despliegue completo de controles Annex A desde Q1 2026.

Auditor
EY or BSI (pending RFP)
Scope
Annex A — 14 domains, 35 controls
Compliant hoy

GDPR

Compliant hoy. Residencia de datos en la UE opcional en tier Enterprise (regiones Dublín / Frankfurt).

Auditor
Self-attested
Scope
Right to erasure, data export, consent log
Compliant hoy

CCPA

Compliant hoy. El endpoint de derechos del consumidor expone eliminación y acceso de forma programática.

Auditor
Self-attested
Scope
"Do Not Sell My Info" opt-out · consumer rights API
Planificado

HIPAA

Manejo de PHI como feature opt-in. BAA ejecutado por cliente. Cifrado en reposo + en tránsito forzado.

Auditor
BAA available on request
Scope
Opt-in feature (Enterprise tier)
Controles ISO 27001

Vista previa de controles Annex A (ISO 27001)

14 dominios · 35 controles · estado actual de implementación

A.5
Políticas de seguridad de la información
Publicadas en /docs/security — versionadas y públicas
A.6
Organización de la seguridad de la información
Carta fundacional de AliceLabs LLC + matriz RACI activa
A.7
Seguridad de recursos humanos
Screening pre-empleo + NDA en archivo para todos los ingenieros
A.8
Gestión de activos
Registro de activos en GitHub + inventario cloud en Terraform
A.9
Control de acceso
RBAC + SSO forzado; mínimo privilegio por defecto
A.10
Criptografía
AES-256 en reposo · TLS 1.3 en tránsito · keys gestionadas por KMS
A.11
Seguridad física y ambiental
Data centers de Cloudflare + AWS (SOC 2 heredado)
A.12
Seguridad de operaciones
Pipeline CI/CD con commits firmados + escaneo de dependencias
A.13
Seguridad de comunicaciones
MTLS entre servicios · WAF en edge · rate-limit por defecto
A.14
Adquisición, desarrollo y mantenimiento de sistemas
SDLC seguro · threat modeling por feature · SAST + DAST
A.15
Relaciones con proveedores
Evaluación de riesgo de proveedor en archivo por cada integración
A.16
Gestión de incidentes de seguridad de la información
SLA de divulgación de 24 horas · security@alicelabs.site monitoreado
A.17
Aspectos de gestión de continuidad del negocio
Failover multi-región · RPO 5min · RTO 30min
A.18
Compliance
Revisión legal por release · privacidad por diseño · audit log inmutable
Procurement

¿Necesitas nuestros documentos de compliance para procurement?

Comparte tu email y te enviaremos los documentos solicitados en menos de 24 horas. Sin calls de ventas.

Almacenado localmente — no se envía a ningún servidor.
Otras señales de confianza

Cosas que ya hacemos bien hoy, no promesas futuras.

Imagen Docker self-hosted disponible

Disponible bajo licencia AL-1.0. Ejecuta el enriquecimiento on-prem — sin egress.

Sin egress de datos a terceros

El tier Enterprise fija todas las llamadas salientes solo a registros aprobados.

Motor de enriquecimiento open-source

Código auditable en GitHub. Cada worker es inspeccionable.

Transparencia de precios

Las 5 tiers publicadas online. Sin calls de ventas para empezar.

¿Listo para empezar?

Empieza con 100 registros gratis, sin tarjeta de crédito. El tier Enterprise está disponible con SLA 99.9% y on-prem Docker.