Ir directamente al contenido
  • No hay sugerencias porque el campo de búsqueda está vacío.

El compromiso de Approov con la seguridad: Informe SOC 2® Tipo 2

En Approov, la seguridad y la integridad de los datos de nuestros clientes son nuestra máxima prioridad. Nos complace anunciar que Approov Mobile Security Service ha completado con éxito la auditoría SOC 2® Tipo 2 (System and Organization Controls). En este artículo presentamos nuestro compromiso con la seguridad, los detalles de esta evaluación independiente y cómo puede acceder a nuestra documentación de cumplimiento a través de nuestro Centro de Confianza (Trust Center).

¿Qué es un informe SOC 2 Tipo 2?

Desarrollado por el American Institute of Certified Public Accountants (AICPA), el marco SOC 2 evalúa los controles de una organización con respecto a criterios específicos de servicios de confianza (Trust Services Criteria).

A diferencia de una evaluación puntual del diseño de los controles internos, un informe SOC 2 Tipo 2 verifica la eficacia operativa de dichos controles durante un período determinado. En el caso de Approov, la evaluación se realizó conforme a los criterios de Seguridad, Disponibilidad y Confidencialidad.

Información y detalles de la auditoría

La auditoría fue realizada por Sensiba LLP, una firma independiente de auditoría, lo que demuestra nuestro compromiso continuo con los más altos estándares de seguridad de la información e integridad operativa.

A continuación, se presentan los detalles de nuestra auditoría SOC 2 Tipo 2 más reciente.

Detalle de la auditoría Información
Organización de servicios Approov Limited
Servicio evaluado Approov Mobile Security Service
Auditor Sensiba LLP
Período de auditoría Del 25 de febrero de 2026 al 25 de mayo de 2026
Criterios de Servicios de Confianza Seguridad, Disponibilidad y Confidencialidad

Nuestra arquitectura de seguridad

Approov Mobile Security Service ayuda a los desarrolladores a proteger sus aplicaciones móviles y las API en la nube frente al fraude y el abuso, garantizando que únicamente las aplicaciones legítimas, sin modificaciones y que se ejecutan en entornos móviles seguros puedan comunicarse con los servicios backend.

Los principales pilares de nuestra infraestructura de seguridad incluyen:

  • Verificación dinámica de la integridad de las aplicaciones: utiliza un protocolo criptográfico de desafío-respuesta para evaluar la integridad tanto de la aplicación como del entorno en el que se ejecuta.
  • Protección de secretos en tiempo de ejecución: permite eliminar por completo las claves de API y otros secretos del paquete de la aplicación distribuido a través de las tiendas de aplicaciones, entregándolos de forma segura únicamente durante la ejecución.
  • Infraestructura segura en la nube: el servicio se aloja principalmente en AWS en Dublín (Irlanda) y cuenta con un servicio de conmutación por error (failover) ejecutándose en Google Cloud Platform (GCP).
  • Cifrado y protección de datos: las solicitudes de los usuarios se cifran mediante TLS, mientras que los datos almacenados se protegen mediante cifrado AES de 256 bits.

Centro de Confianza (Trust Center) de Approov

Con el objetivo de ofrecer a clientes y prospectos una visión transparente de nuestro estado de cumplimiento, mantenemos un Centro de Confianza (Trust Center) permanentemente actualizado. Este portal centraliza el acceso a nuestra documentación legal y de seguridad, permitiéndole consultarla y solicitarla fácilmente.

Entre los documentos disponibles en nuestro Trust Center se incluyen:

  • Anexo de Protección de Datos (Data Protection Addendum – DPA)
  • Términos del Servicio (Terms of Service – ToS)
  • Acuerdo de Nivel de Servicio (Service Level Agreement – SLA)
  • Acuerdo Mutuo de Confidencialidad (Mutual Non-Disclosure Agreement – MNDA)
  • Política de Privacidad

AICPA-SOC2-blue-logo

¿Necesita más información?

Si ya es cliente de Approov o está evaluando nuestra solución y necesita acceder al informe completo SOC 2® Tipo 2, visite nuestro Centro de Confianza (Trust Center) o póngase en contacto con su ejecutivo de cuenta para solicitar una copia, disponible bajo un Acuerdo de Confidencialidad (NDA).