Inicio › Sobre nosotros › Certificaciones

Certificable por diseño.
Conforme desde
el primer día.

WakaStart no añade el cumplimiento después del desarrollo. Se integra en el código desde el momento en que se genera. Cada SaaS entregado incorpora de forma nativa las reglas ISO 27001, NIS2, RGPD, HDS y eIDAS, sin un proyecto de cumplimiento aparte ni presupuesto adicional.

Certificaciones SOC 2 Type II, RGPD, ISO 27001, HDS

Certificaciones y cumplimiento

Cada regla integrada de forma nativa en su SaaS gracias al Cybercoding

ISO 27001

Listo de forma nativa

NIS2

Zero Trust nativo

HDS

Datos de salud

eIDAS 2.0

Firma cualificada

RGPD

Nativo y CNIL

Bóveda digital

WORM · Probatoria

OVH Francia

100% soberano

Post-cuántico

ML-DSA · ML-KEM

ISO 27001 — Sistema de gestión de la seguridad de la información

Listo para ISO 27001.
No como un añadido
de última hora.

Reglas del SGSI integradas de forma nativa en cada build

WakaStart no certifica su SaaS: esta certificación la emite un auditor externo acreditado por COFRAC. Lo que hace WakaStart es entregar un software en el que cada línea de código ya cumple los requisitos de la norma ISO 27001. El resultado: la auditoría de certificación posterior dura unas semanas en lugar de 18 meses.

Documentación técnica completa — SSP, QAP, BCP, DRP generados automáticamente
Registros de auditoría inmutables WORM — trazabilidad completa de cada evento
Gestión de riesgos — matriz RBAC documentada, política de mínimo privilegio
Informe SAST/DAST — cero vulnerabilidades críticas permitidas en producción
4 entornos reflejo de ISO — Dev / Staging / UAT / Producción estrictamente aislados
Importante: WakaStart integra de forma nativa las reglas ISO 27001 en su SaaS. La certificación oficial la emite un auditor externo COFRAC. WakaStart le proporciona el expediente completo para facilitar y agilizar esta auditoría.

Informe de cumplimiento ISO 27001

Listo para auditoría
Política de seguridadDocumentada
Análisis de riesgosCompleto
Vulnerabilidades críticas (SAST/DAST)0 detectadas
Controles OWASP Top 10Todos cubiertos
SSP · QAP · BCP · DRPAutogenerados
Registros de auditoría inmutablesWORM activo
Expediente para el auditor COFRACListo para presentar
NIS2 — Directiva europea de seguridad de redes

NIS2 nativo.
Zero Trust
desde la generación.

Cumplimiento NIS2 integrado — plazo 2027

La directiva NIS2 exige a los proveedores de servicios digitales B2B cumplir requisitos estrictos en gestión de riesgos, continuidad de negocio y trazabilidad de incidentes. WakaStart implementa de forma nativa la arquitectura Zero Trust, la georedundancia multi-datacentro y los mecanismos de notificación de incidentes exigidos por NIS2.

Arquitectura Zero Trust — verificación sistemática en cada solicitud, sin acceso implícito
Georedundancia multi-datacentro OVH Francia — alta disponibilidad garantizada, cumplimiento continuo de la continuidad NIS2
Notificación de incidentes — pipeline automatizado de escalado de alertas SIEM
Cadena de suministro segura — firma ML-DSA en cada build
Sin intervención manual necesaria — aplicado sistemáticamente en todo el pipeline CI/CD

Arquitectura Zero Trust NIS2

Conforme
Verificación JWT en cada solicitudActiva
WAF de aplicaciónActivo
Georedundancia de datacentros2 zonas FR
RTO / RPO< 4h / < 1h
SIEM y alertas de incidentesTiempo real
Firma ML-DSA del buildPost-cuántica
HDS — Alojamiento de datos de salud

Datos de salud.
Cumplimiento legal.
Nativo.

Un requisito legal para cualquier SaaS que trate datos personales de salud

En Francia, alojar o tratar datos personales de salud sin certificación HDS constituye un delito. WakaStart se apoya en la infraestructura certificada HDS de OVH para garantizar el pleno cumplimiento legal: partición estricta de los datos médicos, registros de auditoría específicos de la ANS, contratos de alojamiento conformes.

Infraestructura OVH certificada HDS — alojamiento conforme sin proyecto aparte
Partición RLS por paciente y por centro — aislamiento físico y lógico
Seudonimización automática de los datos médicos sensibles
Registros de auditoría de acceso a datos de salud — conformes con la CNIL y la ANS
Contratos HDS y expediente de certificación proporcionados para las licitaciones de la ANS
Compatible con Mon Espace Santé — conectores ANS disponibles mediante WAKA-HDS

Cumplimiento HDS — Datos de salud

Conforme
OVH certificado HDSInfraestructura dedicada
Partición de datos de saludRLS nativo
SeudonimizaciónAutomática
Contratos HDSProporcionados
Conector Mon Espace SantéDisponible
Prerrequisito ISO 27001Incluido
eIDAS 2.0 — Firma electrónica europea

Firma cualificada.
Valor legal
en 27 países.

El reglamento eIDAS 2.0 y la EUDI Wallet

Mediante el módulo WAKA-SIGN, su SaaS integra de forma nativa la firma electrónica cualificada (QES), el nivel más alto reconocido por el reglamento europeo eIDAS 2.0. Sus contratos, presupuestos y documentos tienen pleno valor legal en los 27 estados miembros de la UE, sin necesidad de un proveedor externo.

QES — nivel máximo de eIDAS, valor legal en toda Europa
Listo para EUDI Wallet — compatible con la cartera de identidad digital europea
Sellado de tiempo cualificado (QTS) — prueba de anterioridad certificada legalmente
Flujo de trabajo multifirmante configurable — flujos de validación integrados
Archivado probatorio de 10 años — bóveda digital integrada

WAKA-SIGN — eIDAS 2.0

Activo
Nivel de firmaQES — Máximo
Alcance legal27 estados de la UE
EUDI WalletCompatible
Sellado de tiempo cualificadoQTS integrado
Archivado probatorio10 años legales
Pista de auditoríaCompleta
RGPD — Reglamento general de protección de datos

RGPD nativo.
No una casilla
que marcar.

Cumplimiento CNIL integrado desde la generación del código

El RGPD impone obligaciones técnicas precisas: minimización de datos, consentimiento trazable, derecho al olvido, registro de actividades de tratamiento. WakaStart genera de forma nativa todos estos mecanismos en su SaaS, incluidos los formularios de consentimiento, los registros de auditoría CNIL y los procedimientos de reversibilidad de datos.

Registro de actividades de tratamiento — generado y mantenido automáticamente
Formularios de consentimiento CNIL — gestión granular por tipo de dato
Derecho al olvido — procedimiento de eliminación/anonimización por usuario
Portabilidad de datos — exportación estructurada a petición del usuario
Partición multi-tenant nativa — imposible la fuga de datos entre clientes
Rol de DPO integrado — perfil de acceso dedicado para el auditor de protección de datos
gdpr.config.ts
1// Generado automáticamente por Cybercoding
2export const gdprConfig = {
3  consent: {
4    granular: true,
5    auditLog: 'immutable',
6  },
7  rightToErasure: 'automated',
8  portability: 'JSON/CSV',
9  processingRegister: 'auto-generated',
10  tenantPartitioning: 'strict RLS',
11  dpoRole: 'dedicated access'
12}
Bóveda digital y archivado probatorio

Inmutable.
A prueba de manipulación.
Probatorio.

WORM Object Lock · Blockchain · SHA-256 · Valor legal

Mediante WAKA-SEAL, cada documento archivado se sella criptográficamente, se marca con fecha y hora y se almacena en modo WORM (Write Once, Read Many). Ni siquiera un administrador root puede modificar o eliminar un archivo. El encadenamiento criptográfico de bloques garantiza que cualquier intento de manipulación rompa inmediatamente la cadena y active una alerta.

Cumplimiento WORM Object Lock — ninguna modificación posible, ni siquiera por root
Encadenamiento hash SHA-256 — cualquier manipulación rompe la cadena y activa una alerta en tiempo real
Anclaje blockchain — sellado de tiempo distribuido a prueba de manipulación para la anterioridad legal
Firma post-cuántica ML-DSA — resistente a futuros ordenadores cuánticos
Informe forense instantáneo — listo para auditoría ISO 27001 o procedimientos legales

WAKA-SEAL — Archivado probatorio

Activo
Modo de almacenamientoConformidad WORM
Algoritmo hashSHA-256
Sellado de tiempoBlockchain
FirmaML-DSA PQC
Manipulación posible0 — imposible
Informe forense1 clic
AES-256Cifrado en reposo y en tránsito
TLS 1.3PFS — Política sin degradación
ML-DSAFirma post-cuántica
0Vulnerabilidad crítica permitida en producción

Infraestructura y cifrado

Lo que protege su SaaS
por debajo.

Cada componente de seguridad es configurado, probado y documentado por nuestros CISO, no queda a discreción de un desarrollador programando un viernes por la tarde.

Keycloak IAM — Identidades y accesos

Gestión centralizada de identidades, SSO (Google, Microsoft, Apple, AD, SAML, OIDC), MFA, RBAC multi-tenant de 3 niveles. Sin acceso implícito: cada permiso está definido explícitamente.

RBAC · ABAC · JWT

Vault — Secretos y credenciales

Almacenamiento cifrado de todos los secretos (claves API, credenciales de base de datos, tokens). Rotación automática, acceso por roles, aislamiento estricto Dev/Staging/Producción. Ningún secreto codificado en el código.

Zero Secrets · Auto rotation

SIEM — Monitorización en tiempo real

Registro centralizado con OpenTelemetry, Prometheus, Grafana. Alertas en tiempo real ante intentos de intrusión, errores de autenticación y comportamientos anómalos. Rol de auditor dedicado.

OpenTelemetry · Grafana

WAF y antivirus

Cortafuegos de aplicación activo en todas las instancias. Análisis antivirus obligatorio en todos los archivos subidos. Protección contra ataques OWASP Top 10, DDoS, inyección SQL, XSS.

WAF · OWASP · Antivirus

SAST/DAST — Análisis automatizados

Análisis estático y dinámico en cada build. Cero vulnerabilidades críticas permitidas en producción: el pipeline se bloquea hasta que el informe esté limpio. CVE de todas las dependencias verificados continuamente.

SAST · DAST · CVE

Copias de seguridad cifradas

Copias de seguridad automatizadas dos veces al día, cifrado AES-256, almacenamiento triplemente redundante en 3 zonas geográficas de OVH Francia, pruebas de restauración mensuales. RPO < 1h, RTO < 4h.

AES-256 · Triple redundancy

Sus preguntas

Lo que más nos preguntan
los CISO y compradores.

¿WakaStart produce SaaS listos para la certificación ISO 27001?

WakaStart integra de forma nativa los requisitos de la norma ISO 27001 en cada SaaS que entrega. La certificación oficial la emite un auditor externo acreditado por COFRAC, no WakaStart. Lo que hace WakaStart es entregar un software cuya arquitectura, documentación y controles ya son conformes con la norma, de modo que la auditoría de certificación posterior sea rápida, predecible y sin sorpresas.

¿Dónde se alojan los datos de mis clientes?

100% en Francia, sobre infraestructura OVH. Dos datacentros en Francia en georedundancia activa. Ningún dato transita nunca por servidores fuera de la UE. Para proyectos HDS (datos de salud), el alojamiento se realiza sobre la infraestructura de OVH específicamente certificada HDS. Para clientes que requieren el máximo aislamiento, el modo Runtime on-premise ejecuta la aplicación dentro de su propia infraestructura.

¿Cómo funciona la partición multi-tenant?

Cybercoding aplica Row-Level Security (RLS) nativa a nivel de la base de datos PostgreSQL. Cada solicitud se intercepta en el Gateway y se enriquece con el tenant_id extraído del JWT. Es técnicamente imposible que una solicitud del Tenant A acceda a los datos del Tenant B, incluso en caso de error de aplicación. Esta partición se verifica en cada build mediante análisis SAST/DAST.

¿Se usan nuestros datos para entrenar sus modelos de IA?

No. Sus especificaciones, código fuente y datos de producción están protegidos por cláusulas contractuales de Zero Data Retention (ZDR) con cada proveedor de IA utilizado por WakaStart. Su propiedad intelectual sigue siendo suya: nunca se utiliza para entrenar ningún modelo público o de terceros.

¿Cómo se gestionan los secretos y las credenciales?

Todos los secretos (claves API, credenciales de base de datos, tokens de autenticación) se almacenan en un Vault cifrado con aislamiento Dev/Staging/Producción. Ningún secreto se codifica nunca en el código: el pipeline SAST bloquea cualquier build que contenga un secreto en texto plano. La rotación de claves es automática. Los desarrolladores nunca tienen acceso a los secretos de producción.

¿Qué implica realmente el cumplimiento de NIS2?

La directiva NIS2 (plenamente aplicable desde 2024) exige a todos los proveedores de servicios digitales B2B cumplir obligaciones que incluyen: gestión de riesgos documentada, un plan de continuidad de negocio, notificación de incidentes en un plazo de 24 horas, seguridad de la cadena de suministro y cifrado de datos. WakaStart integra de forma nativa todos estos mecanismos: puede demostrar el cumplimiento de NIS2 a sus clientes empresariales desde el momento de la entrega de su SaaS.

¿La bóveda digital tiene valor legal en Francia?

Sí. El archivado probatorio WAKA-SEAL produce archivos inmutables con sellado de tiempo cualificado conforme a eIDAS 2.0 y encadenamiento criptográfico SHA-256 anclado en blockchain. Estos archivos son admisibles como prueba ante tribunales franceses y europeos. El informe forense de un clic contiene todas las evidencias de integridad necesarias para una auditoría ISO 27001 o un procedimiento legal.

¿Su SaaS es
certificable hoy?

Nuestra auditoría gratuita responde a esta pregunta en 48 horas. Nuestro CISO analiza su arquitectura, identifica los incumplimientos y le entrega una hoja de ruta de cumplimiento con plazo y presupuesto fijos. Gratuita, confidencial, sin compromiso.

Iniciar mi auditoría gratuita Ver la seguridad de la infraestructura →
Listo ISO 27001 NIS2 nativo HDS eIDAS 2.0 RGPD Bóveda digital WORM Post-cuántico