Saltar al contenido
Seguridad

Los controles que tu equipo de seguridad espera: SSO, SCIM, RBAC, cifrado, registros de auditoría y autohospedaje.

Postura de seguridad
Todos los controles aplicados

Inicio de sesión único

SAML · OIDC · aplicado

Aprovisionamiento de usuarios

SCIM · 142 usuarios sincronizados

Control de acceso

RBAC · seguridad a nivel de fila

Cifrado

TLS 1.2+ · AES-256 en reposo

Registros de auditoría

Streaming · retención de 90 días

Cumplimiento

SOC 2 Type II · HIPAA

Controles

Identidad, datos, gobernanza y seguridad de IA, cubiertos por una sola plataforma.

Identidad y acceso

Conecta tu proveedor de identidad y controla exactamente quién ve qué.

  • SSO con SAML 2.0 y OIDC (Okta, Entra ID, Google Workspace)
  • Ciclo de vida de usuarios SCIM y sincronización de membresía de grupos
  • Control de acceso por rol (RBAC)
  • Permisos a nivel de fila y de objeto
Explorar el aprovisionamiento SCIM

Protección de datos

Tus datos están cifrados, aislados y nunca se usan para entrenar modelos.

  • Cifrado en tránsito (TLS 1.2+) y en reposo (AES-256)
  • Aislamiento lógico de datos por cliente
  • Los datos de clientes nunca se usan para entrenar modelos de IA
  • Controles granulares de retención y eliminación de datos

Monitoreo y gobernanza

Cada consulta y cambio es rastreable para tu equipo de seguridad.

  • Registros de auditoría nativos de accesos y cambios
  • Registros de consultas con trazabilidad completa
  • Métricas gobernadas a través de la capa semántica
  • Retención y exportación de registros configurables

Seguridad de la IA

La IA funciona dentro de tu límite de gobernanza, anclada en tus datos.

  • Las respuestas están ancladas en tus fuentes gobernadas, nunca libres
  • Trae tus propias claves de IA (OpenAI, Anthropic, Azure, Bedrock)
  • El SQL generado es revisable y se puede volver a ejecutar
  • La IA respeta las mismas reglas de RBAC y nivel de fila que los usuarios
Acceso

Todo lo que tus equipos de identidad y seguridad necesitan para incorporarse con confianza.

FunciónDetalles
Inicio de sesión único (SSO)SAML 2.0 y OIDC con cualquier proveedor de identidad principal
Aprovisionamiento SCIMCiclo de vida de usuarios, grupos y sincronización de membresía desde un IdP compatible
Control de acceso por rolRoles de workspace, grupo y recurso
Seguridad a nivel de filaRestringe filas por usuario, equipo o atributo
Registros de auditoríaEventos de acceso, consulta y configuración, con exportación
CifradoTLS 1.2+ en tránsito, AES-256 en reposo
Despliegue

Nube gestionada, VPC privada o totalmente autohospedado dentro de tu perímetro.

Cumplimiento

Soporte de SOC 2 Type II, HIPAA, ISO 27001 y RGPD.

Basedash cumple con SOC 2 Type II y admite flujos HIPAA, alineación con ISO 27001 y obligaciones de RGPD mediante opciones de despliegue como VPC privada y autohospedaje. Solicita informes y documentación para tu revisión de seguridad.

FAQ de seguridad

¿Basedash cumple con SOC 2?

Sí. Basedash cumple con SOC 2 Type II, auditado anualmente con monitoreo continuo. Los clientes Enterprise pueden solicitar el último informe SOC 2 y la documentación de seguridad completa bajo NDA. Basedash también admite necesidades de HIPAA y RGPD mediante opciones de despliegue como VPC privada y autohospedaje, y alinea sus controles con los requisitos de ISO 27001.

¿Basedash admite SSO y SCIM?

Sí. Basedash admite el inicio de sesión único (SSO) mediante SAML 2.0 y OIDC con proveedores de identidad como Okta, Microsoft Entra ID y Google Workspace. SCIM admite el aprovisionamiento de usuarios y grupos desde proveedores de identidad compatibles, incluida la desactivación de usuarios cuando el proveedor envía ese cambio de ciclo de vida.

¿Cómo controla Basedash quién puede ver qué datos?

Basedash aplica control de acceso por rol (RBAC) junto con permisos a nivel de fila y de objeto. Los administradores controlan qué fuentes, paneles y métricas puede acceder cada rol, y la seguridad a nivel de fila restringe qué registros puede ver un usuario según su equipo o atributos. El chat de IA y los paneles respetan las mismas reglas de permisos que cualquier otro usuario.

¿Basedash entrena modelos de IA con nuestros datos?

No. Los datos de clientes nunca se usan para entrenar modelos de IA. Basedash ancla las respuestas de la IA en tus fuentes de datos gobernadas y tu capa semántica en lugar de generar respuestas libres, y los equipos de empresa pueden traer sus propias claves de proveedor de IA para mantener el uso del modelo dentro de sus programas de proveedores y gobernanza existentes.

¿Cómo se cifran y aíslan nuestros datos?

Todos los datos se cifran en tránsito con TLS 1.2 o superior y en reposo con AES-256. Los datos de cada cliente están aislados lógicamente, y los equipos de empresa pueden desplegar en una VPC privada o un entorno totalmente autohospedado para que los datos nunca salgan de su perímetro de red.

¿Hay registros de auditoría disponibles para revisiones de seguridad?

Sí. Basedash proporciona registros de auditoría nativos que cubren accesos, consultas y cambios de configuración, con retención y exportación configurables. Cada consulta generada por IA se puede rastrear hasta los datos subyacentes y volver a ejecutar para verificación, dando a los equipos de seguridad y cumplimiento visibilidad completa.

¿Podemos ejecutar Basedash dentro de nuestra propia infraestructura?

Sí. Basedash ofrece despliegues en nube gestionada, VPC privada y totalmente autohospedados usando Docker, Kubernetes o Helm. Los despliegues autohospedados y en VPC mantienen todos los datos dentro de tu perímetro y admiten entornos air-gapped, tus propias claves de IA, y tus propias políticas de red y retención.

Podemos ayudarte a migrar tus datos y dashboards desde cualquier otra herramienta.