Cómo aseguramos cada proyecto
Las páginas de seguridad suelen abrir con un muro de sellos. Nosotros no tenemos certificaciones que enseñar, así que aquí va algo más útil: las prácticas que se aplican de verdad a cada proyecto de Globaprom, explicadas con el detalle suficiente para que tu asesor técnico las compruebe.
Un ingeniero revisa cada línea
La IA escribe la mayor parte de nuestro código. No revisa nada de él. Cada línea de código generado por IA la lee un ingeniero humano antes de integrarla, y la arquitectura, los límites de seguridad y los casos límite son decisiones de revisión, nunca salida de un modelo aceptada por fe.
Ese es el control central que hace que el desarrollo asistido por IA se pueda comprar con tranquilidad, y es la diferencia entre nosotros y un taller de IA sin revisión. El proceso de desarrollo que lo rodea, sprint a sprint, está descrito en cómo trabajamos.
Las comprobaciones automáticas corren detrás de la revisión
La revisión humana pilla lo que las herramientas no ven; las herramientas pillan lo que a un humano cansado se le escapa. El escaneo automático de dependencias se ejecuta en cada push y cada pull request, Dependabot más una auditoría de dependencias en CI, de modo que una dependencia con un aviso sin resolver de gravedad moderada o superior rompe la build en lugar de llegar a producción.
El pentesting no forma parte de nuestro proyecto estándar. Si el tuyo necesita una evaluación de seguridad independiente, lo señalamos durante la definición del alcance y te ayudamos a contratarla.
El control de acceso entra en el alcance estándar
Todas las aplicaciones web que entregamos incluyen autenticación y control de acceso por roles como alcance de serie, no como extra de pago. Quién puede ver qué se define en el alcance escrito antes de empezar a construir, y las pruebas de aceptación lo comprueban antes del lanzamiento.
Las integraciones reciben el mismo trato. Cada conector sale con gestión de errores, registro y monitorización, porque una integración que falla en silencio es un incidente de seguridad esperando a tener nombre.
El cumplimiento se acota por escrito
Cuando un proyecto toca territorio regulado (tratamiento de datos bajo el RGPD y la LOPDGDD, con la AEPD como autoridad de control en España; control del alcance PCI DSS en los pagos; requisitos de trazas de auditoría), cada obligación se nombra en el alcance escrito y se presupuesta de forma explícita. Nada con forma de cumplimiento se descubre a mitad de proyecto, y nada se da por supuesto en silencio. El efecto sobre un presupuesto está cubierto en lo que mueve un presupuesto.
Dos cosas que no haremos. No reclamamos ninguna certificación que no hayamos obtenido, y tampoco la insinuamos con vocabulario vago. Y esto no es asesoramiento de cumplimiento normativo: tus obligaciones regulatorias dependen de tu actividad, de tus datos y de tu jurisdicción, y tu asesoría jurídica o tu auditor siguen siendo la autoridad sobre ellas. Nosotros construimos según los requisitos que ellos definan.
La confidencialidad es más antigua que esta empresa
Antes de que Globaprom existiera, pasamos 20 años de trabajo en traducción manejando material jurídico y médico confidencial. Los flujos con NDA por delante no son una política que adoptamos para el software; son el entorno del que venimos.
Tus documentos de alcance, tus datos y tu código caen bajo la misma disciplina. Firmamos acuerdos de confidencialidad sin fricción, nunca reutilizamos tu base de código para otro cliente, y todo lo que construimos es tuyo para llevártelo, tal como detalla la página de propiedad del código.
Lo que no alegamos
Límites honestos, para que puedas comparar proveedores con hechos:
- No alegamos SOC 2, ISO 27001 ni certificaciones similares, porque ahora mismo no tenemos ninguna. Si eso cambia, esta página lo dirá con el certificado delante, no antes.
- Nada de adjetivos tipo "grado bancario" o "grado militar". La descripción de nuestros controles se queda en lo concreto.
- Ninguna promesa genérica de pentesting. Cuando hacen falta pruebas más allá de nuestras comprobaciones estándar, se acotan y se presupuestan por escrito como todo lo demás.
Si una certificación es un requisito duro para tu proyecto, hoy somos el proveedor equivocado y te lo diremos en la primera llamada.
Pregúntanos lo incómodo
Trae a tu asesor técnico a la llamada de alcance y pon a prueba cada afirmación de aquí. La llamada es gratuita y sin compromiso.