OpenDome Centro de confianza
Resumen de seguridad y cumplimiento
OpenDome es una plataforma de infraestructura de datos soberana: cada cliente opera en un dome aislado y todo consumo de datos pasa por una única capa gobernada (OSL) con control de acceso default-deny fail-closed y traza de auditoría completa. Los datos de cliente del servicio gestionado residen y se procesan exclusivamente en la UE/EEE. El SGSI se rige por un programa de 19 políticas aprobadas por el Consejo de Seguridad (agosto 2026), con copias de seguridad diarias verificadas mediante prueba de restauración real, registro de riesgos y proveedores vivo, y evidencia continua automatizada sobre la infraestructura. Programas de certificación ISO/IEC 27001 y SOC 2 en curso; cumplimiento GDPR y EU AI Act operativos con registros dedicados (RoPA, inventario de sistemas de IA).
Políticas
Políticas internas que gobiernan cómo operamos y protegemos los datos de cliente.
Política de Control de Acceso
Política de Uso Responsable de la IA
Política de Gestión de Activos
Plan de Continuidad y Recuperación
Código de Conducta
Política de Criptografía y Gestión de Claves
Política de Gestión y Clasificación de la Información
Seguridad en los Recursos Humanos
Plan de Respuesta a Incidentes
Política de Seguridad de la Información
Política de Cumplimiento de Licencias OSS
Política de Seguridad de Operaciones
Política de Seguridad Física y del Puesto
Política de Protección de Datos
Política de Gestión de Riesgos
Roles y Responsabilidades de Seguridad
Política de Desarrollo Seguro
Alcance del SGSI y Matriz de Responsabilidad Compartida
Política de Gestión de Terceros
Controles
Salvaguardas monitorizadas de forma continua, agrupadas por dominio.
3Control de acceso
Access Rights
Credential Management
Utility Tool monitoring
4Criptografía
Encrypted Data at Rest
Encryption Key Management
Network Security
Secure Data Transfer
6Desarrollo seguro
Change management
Configuration & Patch Management
Secure SDLC Integration
Segregation of duties
Standard Operating Procedures (SOPs)
Vulnerability Management
5Operaciones
Disaster Recovery Planning
Endpoint Protection
Resource Capacity Management
Security Logging
Security Monitoring & Detection
2Respuesta a incidentes
Regulatory Liaison
Security Incident Management
1Gestión de activos
Asset Inventory
6Física y puesto de trabajo
Acceptable Use
Data Retention & Destruction
Endpoint Security
Physical & Environmental Security
Physical Access Control
Remote-Work Security
3Terceros
Risk Management
Supplier & Third-Party Security
Supplier Security
1Continuidad
Business Continuity & ICT Readiness
3Personas
Disciplinary process
Human Resources Security
Personnel Security
6Gobernanza
Internal Audit & Management Review
Legal, Regulatory & IP Compliance
Management Security Accountability
Organization Structure & Reporting Lines
Policy Compliance
Security Governance Roles
3Datos
Data Masking
Data Privacy
Information Classification
Subencargados
Terceros que procesan datos por nuestra cuenta bajo salvaguardas contractuales estrictas.
Anthropic, PBC
Asistencia IA al desarrollo (Claude, EEUU).
GitLab Inc.
Código fuente y CI/CD (gitlab.com, EEUU).
Hetzner Online GmbH
Compute, almacenamiento, DNS y Object Storage del servicio gestionado y del hub.
HostKey B.V.
GPU bare-metal para backends del módulo opcional de inferencia (Bifrost).
Hugging Face, Inc.
Descarga de pesos de modelos abiertos (Qwen) para el runtime self-hosted — proveedor de cadena de suministro de modelos (EEUU).
Infomaniak Network SA
kSuite: correo @opendome.eu, kDrive, kMeet, kChat (mensajería del equipo).
Lettermint
Correo transaccional saliente del producto (direcciones de destinatarios).
NETIM (registrar)
Registrar del dominio opendome.eu (Francia, UE).
Plausible Insights OÜ
Métricas web sin cookies (web pública).