Tus datos, tus pruebas, seguros.
Nexbasira fue diseñada desde el primer día en torno a los estándares europeos más estrictos: eIDAS, RGPD e ISO 27001.
Arquitectura de extremo a extremo.
5 capas de seguridad, del smartphone del técnico al archivo legal de 7 años.
Estándares y certificaciones.
Nexbasira usa Firma Electrónica Cualificada (QES) según el reglamento eIDAS. El nivel más alto de firma electrónica reconocido en Europa, equivalente a una firma manuscrita.
GDPR
Nexbasira es RGPD-nativa: la protección está integrada en el diseño. Nuestro DPO está certificado por AFNOR.
27001
Nexbasira está certificada ISO 27001 desde 2026. Nuestro SGSI cubre producto, infraestructura, RRHH y procesos. Auditoría externa anual.
Para clientes médicos o con datos sensibles, Nexbasira ofrece alojamiento HDS vía OVHcloud, certificado por el Ministerio francés de Salud. En plan Enterprise.
Auditorías y atestados.
Todos los informes están disponibles bajo NDA para clientes enterprise.
Para tu equipo de seguridad.
Respuestas concretas a la checklist habitual. Cada línea está en código, en este commit — no es una wishlist.
Residencia de datos
Criptografía
SHA-256
sobre envolturas JSON canónicas. Referencia al enlace previo.
HMAC-SHA256
formato Stripe-style. Tolerancia 5 min. Secreto Fernet en reposo.
SHA-256
+ pepper. Verif constant-time.
Controles de acceso
app.current_org GUC.
Seguridad operativa
¿Encontraste algo?
Lo apreciamos. Aquí están nuestros compromisos y el canal seguro.
Acuse en 2 días hábiles
Respuesta humana, no autorespuesta.
Triage y CVE en 5 días
Clasificación, ID interno, remediación en cola.
Fixes críticos en 7 días
Para críticos post-triage. Avisos siguen CVE.
Crédito público y bounty
Hall of fame público. Recompensas por severidad.
Por favor no divulgues hasta que despleguemos el fix. Te mantenemos al día.
¿Necesitas el cuestionario de seguridad?
CAIQ, VSA, SIG o tu propio formato — respondemos en 5 días con artefactos.