Penetration Testing — Cyberglobal
Tests periódicos realizados por Cyberglobal, firma de ciberseguridad alineada con CREST. Validan la resiliencia de la plataforma frente a escenarios de ataque reales.
Esta página está pensada para CISOs, DPOs, responsables de cumplimiento y profesionales que evalúan Securoo con la cautela que merece. Sin promesas vagas: arquitectura real, decisiones firmadas y las razones detrás de cada elección técnica.
El cifrado ocurre directamente en tu navegador o app móvil, antes de que ningún dato salga de tu dispositivo. Securoo no puede descifrar ni leer tus archivos — ni en caso de orden judicial, ni en caso de brecha de seguridad.
Al activar Securoo se generan un login con hash+salt y un par de claves RSA-OAEP 2048-bit único. Los datos quedan ligados criptográficamente al propietario legítimo. Nadie más puede acceder, ni Securoo.
Al activar Securoo Business se genera una Recovery Key mnemónica. Permite recuperar el acceso sin debilitar el cifrado ni ceder el control a terceros. La soberanía sobre tus datos es total.
El archivo se divide en chunks cifrados localmente con claves AES-256 aleatorias.
Cada clave AES se cifra y firma con tu clave RSA-OAEP 2048-bit privada.
Solo los chunks cifrados y las claves cifradas llegan a nuestros servidores — nunca texto plano.
Para descifrar, tu dispositivo usa tu clave privada. Securoo no la tiene.
Infraestructura europea. Los servidores y el almacenamiento están alojados en OVH en Francia; la copia de backup inmutable está en Alemania. El correo transaccional funciona en nuestro propio servidor de correo. Dos proveedores están fuera de la UE y los nombramos: Stripe (pagos) y Twilio (importación de WhatsApp, solo si la activas). Ninguno de ellos puede leer tus documentos — nadie puede.
Cada operación sobre un documento queda registrada con el usuario, la dirección IP, el dispositivo y la hora exacta. En los trámites con firma se va más lejos: cada acontecimiento se encadena al anterior mediante una huella SHA-256, de modo que ningún registro puede alterarse ni suprimirse sin romper la cadena — que se recalcula cada vez que se muestra.
| Archivo | Usuario | Acción |
|---|---|---|
| Contrato-Fernandez-2024.pdf | [email protected] hoy, 09:14 | Visualización |
| Procura-Herrero-Lopez.pdf | [email protected] hoy, 08:52 | Firma |
| Memoria-Defensa-Q1-2025.docx | [email protected] ayer, 17:38 | Compartido |
| KYC-Martinez-Sociedad.zip | [email protected] ayer, 14:05 | Descarga |
| Acuerdo-NDA-Tecnova-SL.pdf | [email protected] lun, 11:20 | Firma |
Cada evento encadenado al anterior con SHA-256 · Log a prueba de manipulaciones, re-verificado en cada visualización
Tus datos viven en almacenamiento S3 de alta disponibilidad en configuración 3-AZ (99,9999% de resiliencia de datos). En tiempo real el bucket S3 se replica a un segundo bucket con Object Lock (WORM) activo — la copia protegida no puede alterarse ni borrarse, para un backup redundante y a prueba de manipulaciones.
La seguridad de Securoo no se basa en autoafirmaciones. Sometemos la plataforma a auditorías externas periódicas realizadas por terceros independientes.
Tests periódicos realizados por Cyberglobal, firma de ciberseguridad alineada con CREST. Validan la resiliencia de la plataforma frente a escenarios de ataque reales.
Documento detallado sobre arquitectura zero-knowledge, flujo de cifrado, gestión de claves RSA-2048 y mecanismos de recuperación. Disponible previa solicitud.
Nuestro equipo técnico y nuestro DPO están disponibles para responder en detalle. También puedes empezar a proteger tu despacho hoy mismo — sin tarjeta de crédito.