Aislamiento
Despliegue dedicado por cliente: VPC, base de datos, compute y cache no compartidos con ningún otro tenant.
Mostramos la arquitectura, los controles y el estado real de compliance antes de la primera reunión técnica — con lo que está en producción y lo que está en proceso, sin maquillaje.
Despliegue dedicado por cliente: VPC, base de datos, compute y cache no compartidos con ningún otro tenant.
At-rest (AES-256 vía KMS, clave por cliente) e in-transit (TLS 1.2+) en todos los flujos, incluidos backups y secretos.
Auth0 con SSO/SAML, MFA y RBAC, federado con el IdP del cliente (Okta, Azure AD, Google Workspace).
Trazabilidad de interacciones, accesos administrativos y cambios de configuración, exportable al SIEM del cliente.
AWS regiones LATAM (sa-east-1 por defecto) o la región que el contrato solicite.
Lista pública y versionada, con notificación anticipada de cambios y derecho a objetar.
Resumen de los controles del despliegue dedicado. El documento técnico completo se comparte en la revisión de seguridad.
BYOK:en el tier Custom, el cliente trae sus propias claves de proveedor de LLM (OpenAI, Anthropic, AWS Bedrock). Cognikas opera en modo passthrough: no almacena ni ve el contenido enviado al modelo, y el cliente aplica sus propios controles de residencia y compliance.
Cognikas es una empresa joven y las certificaciones formales están en proceso — preferimos decirlo a maquillarlo. La arquitectura está diseñada conforme a los marcos listados, y no aceptamos contratos que requieran controles que la plataforma no pueda entregar dentro del plazo del contrato.