No pedimos confianza ciega. Diseñamos el sistema para que puedas verificar en cada paso qué ocurre con tus archivos.
El archivo se cifra antes de salir del equipo del emisor usando AES-256-GCM con claves derivadas localmente mediante HKDF-SHA256. Clouback no recibe el contenido en claro y, por diseño, no puede descifrarlo. La clave nunca se transmite a nuestros servidores.
Tus archivos cifrados se almacenan en tu propio bucket S3-compatible. Clouback solo coordina el proceso; el contenido nunca pasa por nuestras máquinas de almacenamiento. Proveedores compatibles:
Cada transferencia puede generar una evidencia verificable que incluye: hash SHA-256 del contenido, timestamp sellado con RFC 3161 (FreeTSA), firma digital Ed25519 y enlace de verificación pública en verify.clouback.com. Esta evidencia puede apoyar la trazabilidad documental de forma objetiva.
Clouback proporciona documentación completa para el cumplimiento del RGPD: Acuerdo de Tratamiento de Datos (DPA), inventario de subprocesadores con país de procesamiento, política de retención de datos y contacto del responsable de protección de datos.
Hablamos con tu equipo IT o legal sin compromiso.