// seguridad y confianza

Evidencia que puede revisar. Controles que puede verificar.

Kotav Labs realiza evaluaciones de seguridad autorizadas mediante un modelo de trabajo controlado. Aquí explicamos qué protegemos, cómo gobernamos la entrega y cuáles son nuestros límites.

Pruebas autorizadas

Las pruebas solo comienzan tras documentar alcance, hosts, fechas, límites, permisos de escritura y Rules of Engagement.

Evidencia alojada en la UE

La infraestructura de evaluación y la evidencia se alojan en Alemania. Los subprocesadores y ubicaciones adicionales se comunican por proyecto.

Entrega revisada

Los hallazgos materiales reciben revisión especializada, evidencia verificada e informe apto para auditoría, con PDF y SARIF cuando corresponda.

Separación por tenant

El acceso por tenant, los roles explícitos y la autorización en servidor protegen los registros y acciones del cliente.

Seguridad de cuenta

Sesiones HttpOnly, tokens rotativos, MFA TOTP, códigos de recuperación de un solo uso y secretos cifrados protegen las cuentas.

Trazabilidad

Trabajos, cambios de hallazgos, retests, roles y acciones administrativas sensibles generan registros atribuibles.

// scope of service

Límites operativos claros

Kotav no presenta Argus Sentinel como monitorización 24/7 o respuesta a incidentes, ni garantiza certificaciones. Retención, subprocesadores, permisos y entregables se acuerdan por proyecto.

// due diligence

Material para revisión de seguridad

DPA, preguntas de seguridad, subprocesadores, entregables de muestra y respuestas técnicas están disponibles durante la cualificación bajo confidencialidad adecuada.

Plano de Recuperação e Resiliência, República Portuguesa e Financiado pela União Europeia — NextGenerationEU