🔥 Plan Pro gratis — por tiempo limitadoTus APIs están fallando ahora y no lo sabés.5 min de setup · Sin tarjeta · Sin archivos de config
Empezá a detectar fallas →
CaracterísticasPreciosDocsBlogIniciar sesiónEmpezar gratis

Seguridad por diseño

Tus datos de monitoreo son sensibles. Acá está lo que protegemos, cómo lo protegemos y lo que directamente nunca recolectamos.

Cómo Nurbak Watch protege tus datos

Monitoreamos tus APIs desde afuera (checks sintéticos en 4 regiones) y desde adentro (instrumentation.ts). En cada paso, el tráfico viaja cifrado en tránsito, los datos se almacenan cifrados en reposo y la huella es la mínima posible.

1

TLS 1.3 en tránsito

Cada health check, cada subida de métricas y cada alerta corre sobre TLS 1.3 con HSTS forzado. Rechazamos conexiones HTTP planas.

2

AES-256 en reposo

Status codes, muestras de latencia, tasas de error y datos de cuenta se almacenan cifrados con AES-256. Los backups viven en un dominio de cifrado separado.

3

Credenciales cifradas

Las API keys y bearer tokens que nos das para monitorear endpoints autenticados se envuelven con envelope encryption. Nunca se almacenan ni loguean en texto plano.

Estándares de cifrado

TLS 1.3

Todo el tráfico entre tus servidores, nuestras sondas, el dashboard y los canales de alerta usa TLS 1.3. HSTS forzado en nurbak.com y watch.nurbak.com.

AES-256-GCM

Los datos de monitoreo persistentes y las credenciales del cliente se cifran en reposo con AES-256-GCM y tags autenticados.

KMS envelope encryption

Las API keys que usás para checks autenticados se envuelven con data keys gestionadas por KMS, así un compromiso de la base de datos por sí solo no expone los tokens.

Lo que NO recolectamos

El dato más seguro es el que nunca tuvimos. Nurbak Watch está construido para saber lo menos posible sobre tu negocio.

Cero cuerpos de respuesta

Capturamos status codes, los headers que vos elegís incluir y datos de timing (DNS, TLS, TTFB, total). El cuerpo de la respuesta de tu API nunca se lee ni se guarda.

Cero PII de tus usuarios

Nurbak monitorea tus rutas, no a tus usuarios. Nunca recolectamos identificadores, IPs ni datos de comportamiento de las personas que llaman a tus APIs.

Cero trackers de terceros

No usamos Facebook Pixel, redes publicitarias ni session replay. Solo analytics de primera parte respetuosa de la privacidad.

Infraestructura y operaciones

Multi-región, UE por defecto

Las sondas corren desde 4 regiones globales. Los datos del cliente se guardan en la UE por defecto; los clientes Team pueden anclar el storage a UE, US o ambos.

Retención corta

Las métricas detalladas se retienen 30 días en Free y 90 días en Pro. Los agregados se conservan más tiempo; los datos crudos de las sondas se borran según calendario.

Sin tracking de terceros

Sin trackers publicitarios ni session replay. Los logs operacionales se limpian de secrets y rotan dentro de 14 días.

Preguntas Frecuentes sobre Seguridad

¿Puede Nurbak leer las respuestas de mi API?

Solo inspeccionamos status codes, los headers que vos habilitás explícitamente y datos de timing (DNS, TLS, TTFB, total). No capturamos ni almacenamos cuerpos de respuesta, así que el contenido real que tu API devuelve a los usuarios nunca es visible para Nurbak.

¿Dónde se almacenan mis datos de monitoreo?

Por defecto en la UE. Los clientes Team pueden anclar el storage a UE, US o ambos. Toda la información se cifra en reposo con AES-256, y los backups viven en un dominio de cifrado separado.

¿Nurbak Watch cumple con GDPR?

Sí. Nurbak Watch actúa como Procesador de los datos operacionales que nos enviás. Minimizamos datos por diseño — sin identificadores de usuarios finales, sin cuerpos de request, sin PII. Hay DPA disponible bajo pedido.

¿Cómo protegen las API keys que les doy para monitoreo autenticado?

Los tokens de autenticación que usamos para llamar a tus endpoints protegidos se cifran con envelope encryption (AES-256-GCM con claves gestionadas por KMS). Solo se descifran al momento de ejecutar la sonda y nunca se loguean. Podés rotarlos o revocarlos desde el dashboard cuando quieras.

¿Qué pasa si comprometen sus servidores?

Las bases de datos cifradas en reposo expondrían solo ciphertext. Las claves KMS no se almacenan junto con los datos. Monitoreamos anomalías, rotamos credenciales en cadencia fija y notificaríamos a los clientes en menos de 72 horas ante un compromiso confirmado — antes si la regulación lo exige.

Empezar gratis

Health checks, tracking de latencia, monitoreo multi-región y alertas instantáneas. Todo lo que necesitas para mantener tus APIs saludables en producción.

Empezar gratis