IA estratégica en producción
Cognikas Cloud · Seguridad y arquitectura

Diseñada para pasar la revisión de tu equipo de seguridad.

Mostramos la arquitectura, los controles y el estado real de compliance antes de la primera reunión técnica — con lo que está en producción y lo que está en proceso, sin maquillaje.

Seis pilares

Los compromisos, en una pantalla.

Aislamiento

Despliegue dedicado por cliente: VPC, base de datos, compute y cache no compartidos con ningún otro tenant.

Cifrado

At-rest (AES-256 vía KMS, clave por cliente) e in-transit (TLS 1.2+) en todos los flujos, incluidos backups y secretos.

Identidad

Auth0 con SSO/SAML, MFA y RBAC, federado con el IdP del cliente (Okta, Azure AD, Google Workspace).

Auditoría

Trazabilidad de interacciones, accesos administrativos y cambios de configuración, exportable al SIEM del cliente.

Residencia

AWS regiones LATAM (sa-east-1 por defecto) o la región que el contrato solicite.

Subprocesadores

Lista pública y versionada, con notificación anticipada de cambios y derecho a objetar.

Controles

Red, identidad, aplicación y operación.

Resumen de los controles del despliegue dedicado. El documento técnico completo se comparte en la revisión de seguridad.

Red
  • VPC privada sin peering por defecto
  • WAF con reglas OWASP Top 10 y rate-limiting
  • Base de datos sin acceso público
  • VPN site-to-site / PrivateLink opcional
Identidad y acceso
  • SSO vía SAML 2.0 / OIDC por cliente
  • MFA forzado en roles administrativos
  • RBAC con roles predefinidos y custom
  • Acceso de Cognikas: just-in-time, aprobado por el cliente, TTL ≤ 4h
Aplicación
  • Aislamiento multi-tenant a nivel de fila (RLS)
  • Validación de input y rate-limiting por endpoint
  • Mitigaciones OWASP: SQLi, XSS, CSRF, SSRF
  • Secretos nunca en logs (sanitización en middleware)
Operación
  • Logs estructurados con retención configurable
  • Export a SIEM (Splunk, Datadog, ELK)
  • Backups diarios cifrados + point-in-time recovery
  • Parches de seguridad críticos en ≤ 72h

BYOK:en el tier Custom, el cliente trae sus propias claves de proveedor de LLM (OpenAI, Anthropic, AWS Bedrock). Cognikas opera en modo passthrough: no almacena ni ve el contenido enviado al modelo, y el cliente aplica sus propios controles de residencia y compliance.

Compliance

Estado real, no aspiracional.

Ley 29733 (Perú)
Arquitectura y procesos alineados
Alineado
LGPD (Brasil)
Arquitectura alineada
Alineado
LFPDPPP (México)
Arquitectura alineada
Alineado
SOC 2 Type I
En preparación
En preparación
SOC 2 Type II
En roadmap (posterior al Type I)
Roadmap
ISO 27001
En roadmap
Roadmap
PCI DSS
No aplica directamente: el procesamiento de pagos queda en el rail del cliente
Alineado

Cognikas es una empresa joven y las certificaciones formales están en proceso — preferimos decirlo a maquillarlo. La arquitectura está diseñada conforme a los marcos listados, y no aceptamos contratos que requieran controles que la plataforma no pueda entregar dentro del plazo del contrato.

Para tu revisión de seguridad

Tres pasos, cero fricción.

  1. 01Revisa la lista pública de subprocesadores y solicita la documentación de seguridad para tu evaluación.
  2. 02Si tu organización requiere un DPA específico, lo firmamos como adendum al MSA antes del go-live.
  3. 03El detalle completo de arquitectura, RPO/RTO e incident response se comparte bajo NDA en la revisión técnica.