Plataforma
/Diseñado para entornos de alta seguridad, alta sensibilidad y alta fiabilidad
Seguridad integrada en la arquitectura, no añadida a posteriori.
Desde la topología de red hasta el tratamiento de datos a nivel de campo y el lugar donde se ejecuta físicamente el plano de datos, cada capa está diseñada para los entornos de seguridad más exigentes, incluidos despliegues totalmente on-premise donde los datos sensibles nunca salen de tu infraestructura.
Diseñado para los entornos de seguridad más exigentes
Dataddo separa el plano de control del plano de datos, de modo que la orquestación y el movimiento de datos quedan desacoplados. Cada control que pregunta tu equipo de seguridad - aislamiento, cifrado, propiedad de las claves, tratamiento de PII, gobierno de accesos y auditabilidad - está diseñado dentro de la plataforma en lugar de añadido después.
Aislamiento de red
Procesa datos sensibles en un plano de datos totalmente aislado, desplegado en tu nube privada o entorno on-premise. Los datos sensibles nunca necesitan atravesar infraestructura pública, y el plano de control de Dataddo orquesta los pipelines sin ver jamás el contenido.
Detección de PII y enmascaramiento de datos
Herramientas integradas identifican la información de identificación personal y aplican enmascaramiento, tokenización o redacción en el momento de la ingesta, antes de que los datos avancen. También puedes excluir por completo los campos de PII de las extracciones.
Cifrado de extremo a extremo y BYOK
Todos los datos se cifran en tránsito y en reposo. Aporta tus propias claves mediante AWS KMS, Azure Key Vault o un módulo de seguridad de hardware (HSM), de modo que las claves de cifrado permanecen bajo tu control, no bajo el nuestro.
Identidad y control de acceso
Inicio de sesión único mediante SAML 2.0 y OIDC, control de acceso basado en roles y permisos detallados que asignan el acceso a Dataddo a tu proveedor de identidad y estructura organizativa existentes.
Registro de auditoría inmutable y linaje
Cada inicio de sesión, cambio de permisos y ejecución de pipeline queda registrado en logs de auditoría inmutables. Cada flujo registra su origen, destino e historial de ejecuciones, y los logs se envían a tu SIEM para una monitorización centralizada.
Alta disponibilidad
Despliegues multirregión, conmutación por error automatizada y redundancia integrada mantienen los pipelines en funcionamiento cuando la infraestructura no coopera.
Diseñado para tus datos más críticos en seguridad
Dataddo cumple los requisitos de seguridad de datos más exigentes, de modo que incluso tus cargas de trabajo más sensibles pueden ejecutarse dentro de un entorno totalmente aislado que nunca atraviesa infraestructura pública. La SmartCache interna de la plataforma puede conservar datos dentro de Dataddo para habilitar capacidades como la recuperación y el reprocesamiento, pero esto es totalmente opcional, y todos los datos en caché están cifrados. En despliegues on-premise, SmartCache se ejecuta también dentro de tu propio entorno, de modo que los datos en caché nunca salen de tu perímetro. También puedes configurar tus pipelines para que no se conserve ningún dato y este se mueva directamente entre tus orígenes y destinos.
Despliegue
Para tus cargas de trabajo más críticas en seguridad, mantén todo en casa
Un único plano de control en la nube orquesta planos de datos que se ejecutan donde viven tus datos: en tu nube, on-premise o ambos. El plano de control decide qué se ejecuta y cuándo; el plano de datos mueve los datos. Para los despliegues más sensibles, ejecuta el plano de datos completamente dentro de tu propio perímetro para que Dataddo nunca toque el contenido.
Nube totalmente gestionada
Dataddo ejecuta el plano de control y los pipelines se ejecutan de nube a nube, moviendo los datos directamente del origen al destino sin almacenar nada en tránsito. El camino más rápido a producción.
Híbrido
Mantén el plano de control gestionado, pero ejecuta el plano de datos - y opcionalmente el plano de control - dentro de tu propio entorno o nube privada. La orquestación sigue siendo sencilla mientras los datos sensibles permanecen en tu infraestructura, diseñado específicamente para entornos regulados y críticos en seguridad donde los datos no pueden salir de tus paredes.
Soberano de la UE y regional
Elige dónde se procesan los datos entre 16 ubicaciones de residencia, incluidas nubes soberanas y regionales europeas como STACKIT, OVHcloud, Scaleway, Hetzner y Exoscale.
Cumplimiento
Auditado, certificado y listo para la empresa
El informe SOC 2 Tipo II de Dataddo es el resultado de una auditoría anual independiente. Cubre todos los servicios prestados por Dataddo a través de los cinco Criterios de Servicios de Confianza - seguridad, disponibilidad, integridad de procesamiento, confidencialidad y privacidad - durante un periodo de auditoría de al menos seis meses.
SOC 2 Tipo II
Auditado de forma independiente cada año a través de los cinco Criterios de Servicios de Confianza. El alcance cubre todos los servicios de Dataddo; informe completo disponible bajo NDA.
ISO/IEC 27001
Un Sistema de Gestión de Seguridad de la Información (SGSI) integral que sigue las mejores prácticas internacionales para la confidencialidad, integridad y disponibilidad de tus datos.
GDPR y DORA
Alineado con el Reglamento General de Protección de Datos de la UE y la Ley de Resiliencia Operativa Digital, respaldado por opciones de residencia de datos en la UE y despliegue en nube soberana.
HIPAA
Controles que respaldan el tratamiento de información sanitaria protegida para cargas de trabajo de salud y ciencias de la vida en EE. UU.
PCI DSS
Conforme con el Estándar de Seguridad de Datos del Sector de Tarjetas de Pago para el tratamiento seguro de los datos de titulares de tarjetas.
CCPA, LGPD y POPIA
Conforme con las principales leyes regionales de privacidad en EE. UU. (CCPA), Brasil (LGPD) y Sudáfrica (POPIA).
Trae a tu equipo de seguridad y cumplimiento
Guía a tus equipos de seguridad, riesgo y compras a través de los controles, modelos de despliegue y evidencias de auditoría de Dataddo. Reserva una revisión técnica con uno de nuestros ingenieros de soluciones.