Seguridad · Cumplimiento · Confianza

La confianza no se declara.
Se documenta.

Certificado SOC 2 Tipo II. Ruta CPSTIC. Residencia de datos en la UE por defecto. Cero retención de datos. Revisa cada control en nuestro portal de confianza.

SOC 2 Tipo II
✓ Certificado
Ruta CPSTIC
→ LINCE en proceso
Cumplimiento NIS2
✓ Paquete de evidencias
DORA Art. 28
✓ Paquete de evidencias
Residencia de datos UE
✓ Por defecto
Centro Criptológico Nacional
✓ Cliente de referencia
Construido sobre tres pilares

Seguridad en cada capa.

Cero retención de datos

Tu código fuente se procesa en contenedores efímeros y se descarta inmediatamente. Sin almacenamiento de código, sin entrenamiento de IA con tus datos. Residencia de datos en la UE por defecto. Disponible on-premise y air-gap.

Verificado y auditado

Certificado SOC 2 Tipo II. Evaluación CPSTIC LINCE en curso. Paquetes de evidencias NIS2, DORA Artículo 28 y CRA generados automáticamente. El cumplimiento no es una casilla — es continuo.

Construido en Europa. Para Europa.

Constituido en Bilbao, España. Jurisdicción UE. Cero riesgo Schrems-II. De confianza para el Centro Criptológico Nacional de España. El único ASPM nativo con IA en la ruta CPSTIC.

Gestión de datos

Tu código nunca sale de tu control.

Cada análisis de Plexicus se ejecuta en contenedores aislados y efímeros. No se persiste código tras completar el análisis. No se usan datos para entrenar modelos. Elige el despliegue que se adapte a tu postura de seguridad.

Leer nuestra documentación de seguridad

SaaS en la UE

  • Solo centros de datos en la UE
  • Cero retención de datos (ZDR)
  • Cifrado en tránsito y en reposo
  • Cubierto por SOC 2 Tipo II

On-Premise y Air-gap

  • Helm chart de Kubernetes real
  • Aislamiento de red completo disponible
  • Sin comunicaciones salientes requeridas
  • Idéntico en funciones al SaaS
FAQ

Preguntas frecuentes de seguridad.

¿Plexicus almacena mi código fuente?
No. Plexicus usa cero retención de datos (ZDR) por defecto. El código fuente se procesa en contenedores efímeros y aislados, y se descarta inmediatamente tras el análisis. Nada se persiste en disco ni en base de datos.
¿Qué certificaciones de cumplimiento tiene Plexicus?
Plexicus tiene la certificación SOC 2 Tipo II. Estamos en proceso de obtener la cualificación CPSTIC (evaluación LINCE en curso, objetivo Q3 2026). Los paquetes de evidencias NIS2, DORA Artículo 28 y CRA están disponibles bajo petición en nuestro portal de confianza.
¿Plexicus cumple con el RGPD? ¿Dónde se procesan mis datos?
Sí. Plexicus está constituida en Bilbao, España (UE). Todos los datos se procesan en centros de datos de la UE. Proporcionamos una plantilla de Acuerdo de Tratamiento de Datos (DPA) y operamos bajo jurisdicción UE con cero exposición Schrems-II. Descarga el DPA en trust.plexicus.ai.
¿Puedo desplegar Plexicus en mi propia infraestructura?
Sí. Plexicus incluye un Helm chart de Kubernetes listo para producción para despliegues auto-hospedados. Se admite air-gap completo (sin internet saliente). Las variantes auto-hospedada y SaaS son idénticas en funciones.
¿Plexicus realiza pruebas de penetración en su propia plataforma?
Sí. Realizamos pruebas de penetración anuales por terceros. Además, el motor de Pentest con IA — que genera exploits de prueba de concepto reales — se ejecuta nativamente contra nuestra propia infraestructura.
¿Cómo accedo a informes de auditoría, DPAs o cuestionarios de seguridad?
Todos los artefactos de cumplimiento — informe SOC 2, plantilla DPA, resumen de pruebas de penetración, respuestas a cuestionarios de seguridad — están disponibles en nuestro portal de confianza en trust.plexicus.ai. El acceso es de autoservicio; no se requiere NDA para el resumen SOC 2.
Listo cuando tú lo estés

Deja de pagar por desarrollador.
Empieza a cerrar el bucle.

Plexicus es el ASPM nativo de IA que escanea, filtra, corrige, pentestea y explica — de forma autónoma. Desarrolladores ilimitados, repos ilimitados, acciones de IA de uso justo. Nivel gratuito real, €269/mo anual cuando estés listo.