Seguridad en Pericles AI
Entendemos que sus datos legales son extremadamente sensibles. La seguridad no es una funcionalidad adicional: es la base sobre la que construimos cada aspecto de la plataforma.
Encriptación de extremo a extremo
Todos los datos se transmiten mediante TLS 1.3 y se almacenan encriptados en reposo. Sus documentos y datos legales nunca viajan en texto plano.
Aislamiento multi-tenant
Cada estudio jurídico opera en un entorno completamente aislado mediante Row Level Security (RLS) en PostgreSQL. Es imposible que un usuario acceda a datos de otro estudio.
Autenticación segura
Utilizamos tokens JWT con claims personalizados que incluyen el identificador de la firma. Las sesiones se validan en cada solicitud tanto en el cliente como en el servidor.
Monitoreo continuo
Sentry monitorea errores y comportamiento anómalo en tiempo real. Vercel Analytics nos permite detectar patrones de uso inusuales y responder proactivamente.
Infraestructura de clase mundial
Nuestra infraestructura está alojada en Supabase (PostgreSQL gestionado), Railway y Vercel, con backups automáticos diarios, redundancia geográfica y alta disponibilidad.
IA segura y privada
Los datos procesados por IA (Anthropic Claude) se transmiten encriptados, no se usan para entrenar modelos y no se retienen más allá de la solicitud. Su información legal permanece confidencial.
Prácticas de desarrollo seguro
- Código en TypeScript strict mode para prevenir errores en tiempo de compilación.
- Validación de permisos en cada endpoint del API mediante middleware.
- Protección contra las vulnerabilidades OWASP Top 10 (inyección SQL, XSS, CSRF, etc.).
- Dependencias auditadas periódicamente con herramientas automatizadas.
- Eliminación lógica (soft delete) en datos críticos para prevenir pérdida accidental.
Pagos seguros
Todos los pagos son procesados por Stripe, certificado PCI DSS Nivel 1, el nivel más alto de certificación en la industria de pagos. Pericles nunca almacena datos de tarjetas de crédito en sus servidores.
Respuesta ante incidentes
Contamos con un protocolo de respuesta ante incidentes de seguridad. En caso de detectar una brecha que afecte datos personales, notificaremos a los usuarios afectados dentro de las 72 horas, indicando el alcance del incidente, las medidas tomadas y las recomendaciones para los usuarios.
Reportar una vulnerabilidad
Si descubre una vulnerabilidad de seguridad en nuestra plataforma, le pedimos que nos la reporte de forma responsable a comercial@pericleslegaltech.com. Nos comprometemos a investigar y responder cada reporte en un plazo máximo de 48 horas hábiles.