CERTIMAND / Confianza y seguridad

Confianza y seguridad

La confianza comienza por saber qué existe hoy. Esta página describe el MVP público de Certimand, actualizado por última vez el 6 de septiembre de 2026.

Lo que puedes usar hoy

La demostración pública ejecuta comprobaciones deterministas sobre una organización ficticia de 150 personas. Su IA generativa investiga hallazgos sintéticos seleccionados, utilizando hechos fuente suministrados por el servidor. Puedes descargar y reproducir de forma independiente un paquete de evidencia sintética.

IA y autoridad humana

Las explicaciones de la IA son propuestas, no decisiones de control ni asesoramiento legal. La interfaz muestra el resultado de la regla por separado. La validación de referencia de fuentes comprueba que los registros citados existen; no puede garantizar que cada frase generada sea correcta. Revisa los hechos subyacentes antes de confiar en una explicación.

La demo solo envía registros sintéticos propiedad del servidor y una intención de investigación seleccionada a Google Vertex AI. No tiene capacidad de prompt de IA de texto libre, carga de clientes ni cambio de cuentas. El contenido del formulario de contacto no se envía a la IA.

Alojamiento y datos

El servicio se despliega en Google Cloud Run en Bélgica (europe-west1). Las solicitudes de IA utilizan el endpoint multirregional de la UE de Google Vertex AI con Gemini 3.1 Flash-Lite. Las consultas del sitio web se respaldan de forma privada en un bucket independiente de Google Cloud Storage en la misma región y se reenvían a través de un servicio de contacto a un tablero privado de Trello para su seguimiento. Trello es un servicio de Atlassian; no afirmamos que los datos de Trello se limiten a Bélgica o a la UE. Google es un proveedor con sede en EE. UU.; una región de la UE no constituye una declaración de soberanía europea ni la ausencia de procesamiento internacional.

Cloudflare proporciona el registro de dominio y el DNS. Con registros solo de DNS, no actúa como proxy del tráfico de la aplicación. Google proporciona HTTPS, así como registros de tiempo de ejecución y de infraestructura. La aplicación no incluye análisis publicitarios, reproducción de sesiones ni rastreadores de marketing.

Límites implementados

Antes de una conexión real con el cliente

El uso por parte del cliente requiere un alcance acordado, términos contractuales y de procesamiento de datos, permisos de solo lectura revisados, aislamiento de inquilinos, acceso autenticado, controles de retención y eliminación de clientes, pruebas de restauración de copias de seguridad y propiedad de incidentes. Los conectores activos de Entra/GitHub, la gestión de cuentas de clientes y las recopilaciones recurrentes quedan fuera de este MVP público.

Certimand no reclama actualmente certificación ISO, finalización de pruebas de penetración independientes, marcas de tiempo cualificadas, soporte 24/7, remediación automatizada ni aceptación de auditoría garantizada.

Contacto de seguridad

Utilice el formulario de contacto de Certimand y comience su mensaje con “Security”. También puede contactar con el fundador en LinkedIn. No envíe tokens de acceso, contraseñas ni archivos de identidad de clientes en bruto.

Lea el aviso de privacidad del sitio web · Inspeccione la cobertura de control actual