Construimos sobre infraestructura cloud auditada, aplicamos los frameworks SOC 2 e ISO 27001, y cumplimos con la normativa de protección de datos de cada país LATAM.
Tu aplicación corre sobre la misma red edge que potencia a algunas de las plataformas más exigentes del mundo. Sin que tengas que administrar nada.
330+ ciudades en 120 países. Tu app responde desde el datacenter más cercano al usuario, con latencia <50ms en LATAM.
Workers V8 isolates con auto-escalado instantáneo. Sin servidores que reiniciar, sin cold-starts perceptibles.
Postgres 15 administrado con réplicas de lectura, point-in-time recovery y backups diarios cifrados.
Storage S3-compatible con CDN integrado para archivos, imágenes y documentos. Sin límites de tráfico.
DNS distribuido con failover automático y CDN para assets estáticos. Mitigación DDoS hasta 248 Tbps.
Arquitectura multi-región activa-activa. Si una región cae, el tráfico se redirige en segundos.
Aplicamos seguridad en cada capa: red, infraestructura, base de datos, aplicación y usuario. Porque una sola línea de defensa no alcanza.
TLS 1.3 en tránsito, AES-256 en reposo. Claves rotadas automáticamente y gestionadas en HSM.
MFA obligatorio para administradores, SSO/SAML en planes Enterprise, integración con Google, Microsoft y proveedores corporativos.
Row-Level Security a nivel de base de datos. Cada cliente accede solo a sus datos, sin importar el bug que aparezca en el código.
Firewall de aplicación con reglas OWASP Top 10, rate limiting por IP y detección de bots automatizada.
Detección de anomalías en tiempo real, alertas automáticas y logs inmutables con retención de 12 meses.
Auditorías de seguridad externas anuales y programa privado de divulgación responsable con investigadores certificados.
Equipo on-call 24/7, runbooks documentados y notificación al cliente en menos de 72h ante cualquier brecha.
Variables sensibles cifradas en vault dedicado. Nunca se exponen al código del cliente ni se loguean en texto plano.
Construimos sobre infraestructura cloud auditada y aplicamos los mismos estándares que exigen bancos y aseguradoras de la región.
Cifrado en tránsito y en reposo en todas las capas.
Autenticación de doble factor para asesores y administradores.
Row-Level Security en cada tabla. Cada cliente, sus datos.
Controles alineados al framework SOC 2 Tipo II en proceso.
Snapshots cifrados con retención de 30 días en 3 regiones.
Ley 19.628 (CL), LGPD (BR), Habeas Data (CO/AR/MX), GDPR (ES).
Despliegues en AWS y Cloudflare. Multi-región activa-activa. Auto-escalado y mitigación DDoS.
Logs inmutables de cada acceso, cambio y exportación de datos. Retención de 12 meses.
Datos minimizados, anonimización opcional, derecho al olvido en 1 clic.
Plan documentado, equipo on-call 24/7, notificación al cliente en menos de 72h.
No vendemos ni compartimos datos con fines publicitarios. Usamos la información solo para operar, facturar, mejorar el servicio y comunicarnos contigo.
Las cuentas, permisos, datos de clientes, configuraciones de negocio y contenido publicado son administrados por el equipo de Lansia. Elegimos proveedores, procesos y controles que reducen el riesgo, pero las decisiones operativas finales sobre qué datos se almacenan, quién tiene acceso y cómo se usan corresponden a nuestra organización.
Cada empresa que usa Lansia debe mantener buenas prácticas de acceso: claves seguras, no compartir credenciales, revocar accesos de colaboradores que salen y reportar cualquier comportamiento sospechoso. La seguridad funciona mejor cuando ambos lados colaboran.
Conservamos los datos de facturación y auditoría el tiempo que exige la normativa local. Los datos operativos de una cuenta se eliminan cuando el cliente cancela su suscripción, salvo obligaciones legales de retención. Si necesitas borrar información antes, escríbenos.
Puedes solicitar acceso, rectificación, portabilidad o eliminación de tus datos en cualquier momento. Respondemos en un plazo máximo de 15 días hábiles y te explicamos el alcance según la ley aplicable.
Lansia opera sobre una plataforma de desarrollo y hosting gestionada. Eso significa que algunos controles de seguridad (cifrado de red, disponibilidad de infraestructura, parches de hipervisor, mitigación DDoS) son administrados por los proveedores cloud que utilizamos. Otros controles (accesos de usuarios, configuración de datos, permisos de integraciones, contenido publicado) son responsabilidad de Lansia como propietario de la aplicación.
Esta página es mantenida por el equipo de Lansia para responder preguntas frecuentes de seguridad y privacidad sobre nuestro servicio. No constituye una certificación, auditoría independiente ni asesoría legal. Si necesitas un acuerdo de procesamiento de datos (DPA) o una declaración formal para tu empresa, contáctanos y la revisamos juntos.
¿Encontraste una vulnerabilidad, necesitas reportar un incidente o quieres revisar nuestro DPA? Escríbenos a seguridad@lansia.online. Revisamos cada mensaje y coordinamos la respuesta directamente contigo.
Tu aplicación empresarial, funcionando en horas