En Zekro Security, la privacidad y la seguridad operativa son nuestro producto. No vendemos sus datos y no exponemos la información recolectada durante las auditorías de seguridad.
Nuestra plataforma opera bajo el principio de "Demostrar, no solo Alertar". Para validar la existencia de vulnerabilidades críticas, el motor de Zekro extraerá fragmentos controlados de datos (Proof of Exploitation) de su infraestructura. Respecto a estos datos:
Una vez que la vulnerabilidad ha sido demostrada y el Cliente ha evaluado el reporte, procedemos a la eliminación criptográfica de cualquier dato extraído. Si el Cliente opta por nuestros servicios de Defensa Gestionada Continua, los logs operativos se mantienen en silos asilados, pero la data cruda de explotación siempre es destruida.
Recolectamos estrictamente la información necesaria para gestionar el servicio B2B y garantizar la trazabilidad de las acciones ofensivas por requerimientos legales:
La plataforma pública (zekro.io) utiliza cookies estrictamente esenciales para mantener sesiones de sesión seguras en el portal de clientes (Tokens de sesión efímeros) y para proteger la infraestructura contra abusos (identificación de agentes maliciosos que intenten atacar a Zekro).
Toda la infraestructura de Zekro opera en instalaciones con protocolos de seguridad empresarial alineados con estándares internacionales. Cualquier transferencia de datos se rige bajo protocolos de confidencialidad reforzados.
Para solicitudes relativas a protección de datos y cumplimiento normativo (Compliance): security@zekro.io