Seguridad criptográfica de nivel empresarial.
Reminda está diseñado con una arquitectura zero-knowledge. Tu bóveda de conocimiento se cifra localmente en tu dispositivo y es estrictamente privada para ti.
Construido para una confidencialidad absoluta
Cifrado AES-256-GCM del lado del cliente
Todas las notas, flashcards y etiquetas de memoria de IA se cifran localmente en tu dispositivo antes de llegar a la nube. El texto en claro nunca sale de tu hardware.
Arquitectura de claves zero-knowledge
Tu master passphrase genera claves criptográficas localmente mediante PBKDF2 con SHA-256. Los servidores de Reminda no tienen acceso a tus claves de descifrado.
Cloudflare Turnstile y defensa contra DDoS
La protección integrada contra bots con Cloudflare Turnstile garantiza cero ataques automatizados sin molestar a los usuarios con CAPTCHAs frustrantes.
Google Secret Manager y base de datos cifrada
Los secretos de infraestructura se rotan automáticamente mediante Google Secret Manager. Las bases de datos PostgreSQL cuentan con cifrado AES-256 en reposo.
Cumplimiento y verificación
| Estándar | Estado | Alcance | Verificación |
|---|---|---|---|
| SOC 2 Type II | Arquitectura alineada | Seguridad, confidencialidad y disponibilidad | Principios de diseño |
| ISO/IEC 27001 | Principios de diseño | Sistema de Gestión de Seguridad de la Información (ISMS) | Monitoreo continuo |
| GDPR (UE) | Cumplimiento total | Cero minería de datos y derecho al borrado completo | Continuo |
| CCPA (California) | Cumplimiento total | Privacidad de datos del consumidor y cero venta de datos | Continuo |
¿Encontraste una posible vulnerabilidad?
Mantenemos una política de tolerancia cero frente a vulnerabilidades de seguridad. Si descubres una, repórtala de forma responsable a nuestro equipo de ingeniería de seguridad.