Seguridad SQL de nivel empresarial

Protección de bases de datos zero-trust con latencia P99 <2ms. Genera evidencia auditable para tus controles de SOC 2 e ISO 27001. Desplegada en tu infraestructura.

Arquitectura de seguridad

Diseñada para CISOs que necesitan protección verificable y determinista, no modelos probabilísticos.

  • Arquitectura sin credenciales: las credenciales de la base de datos nunca salen de tu red. Vericto funciona como un proxy local; los secretos permanecen en tu infraestructura.
  • Evaluación determinista de AST: sin ML, sin falsos positivos. La misma entrada siempre produce el mismo resultado. Lógica de decisión totalmente auditable.
  • Registro de auditoría inmutable: cada decisión se registra y se cifra en reposo con AES-256-GCM. A prueba de manipulaciones por diseño.
  • Control de acceso basado en roles: cuatro niveles de permiso: Owner, Admin, Member, Viewer. Principio de mínimo privilegio aplicado en cada capa.

Rendimiento a escala

Seguridad que tu equipo de ingeniería adoptará de verdad, porque no la notarán.

  • P99 < 2ms de latencia en la evaluación de reglas
  • Más de 50.000 consultas/segundo por instancia de proxy
  • Actualizaciones de reglas sin tiempo de inactividad: hot-swap mediante ArcSwap, sin necesidad de reiniciar
  • Telemetría no bloqueante: la telemetría nunca retrasa la ruta del SQL
  • Eficiente en recursos: 0,5 vCPU / 128MB para cargas de trabajo de producción

Cumplimiento y preparación para auditorías

Supera tu próxima auditoría con evidencia determinista, no con intervalos de confianza estadísticos.

  • Criterios de Trust Services de SOC2: cobertura de CC6.1, CC6.2, CC7.2, CC7.3, CC8.1
  • Controles del Anexo A de ISO 27001: A.9.4.1, A.12.4.1, A.16.1.5
  • Registro de auditoría exportable: exportaciones en CSV/JSON para auditores externos
  • Retención de 90 días: configurable para empresas (hasta ilimitada)
  • MTTD < 2ms, remediación en línea: la query destructiva se bloquea automáticamente antes de ejecutarse, sin necesidad de intervención humana

Sobre el alcance: Vericto es una herramienta que produce evidencia para los controles listados; no sustituye una auditoría ni implica que Vericto S.A.S. esté certificada en SOC 2 o ISO 27001. La certificación de tu organización la emite un auditor independiente sobre tus propios controles. Si necesitas nuestro estado de certificación o un DPA firmado para tu proceso de compras, escríbenos a enterprise@vericto.com.

Opciones de despliegue

Elige el modelo de despliegue que se ajuste a tu postura de seguridad y a tus requisitos de residencia de datos.

Nube compartida Nube dedicada On-premise
Dónde se ejecuta Multi-tenant gestionado por Vericto Single-tenant gestionado por Vericto Tu infraestructura
Quién lo gestiona Vericto Vericto Tu equipo
Residencia de datos Regiones de EE. UU. / UE Cualquier región Control total
SLA 99,9% 99,99% Autogestionado

¿Listo para proteger tus bases de datos de producción?

Habla con Ventas o Empieza gratis