COMO TRABAJAMOS

La soberanía se construye, no se compra

Cada componente de nuestra infraestructura es una decisión consciente. Sin atajos, sin dependencias ocultas, sin jurisdicciones ajenas.

Cada decisión de infraestructura es una decisión de soberanía.

Principio fundacional de Secyda

Infraestructura bajo control europeo

Servidores

Hetzner / IONOS en territorio UE

Frankfurt · Falkenstein · Estrasburgo

Código

Next.js 15, Payload CMS 3, TypeScript

MIT / Open-source stack

Datos

PostgreSQL 16 auto-alojado

Backups cifrados · Retención configurable

Monitorización

PostHog auto-alojado + Uptime Kuma + Beszel

Analytics sin terceros

Stack

Docker + Caddy + Linux

Sin dependencias cloud propietarias

Tres dimensiones de soberanía

01

Datos

Tus datos residen en servidores europeos, bajo jurisdicción europea, operados por una entidad europea.

02

Operativa

Tu institución sigue funcionando aunque un proveedor deje de operar. Sin lock-in, sin dependencias irrecuperables.

03

Decisión

Tu institución decide qué activar, qué desactivar y qué integrar. Sin paquetes cerrados ni funcionalidades impuestas.

Lo que no hacemos

No AWS / Azure / GCP

No usamos proveedores cloud hiperescala. Nuestra infraestructura corre en servidores dedicados en territorio europeo, sin intermediarios extracomunitarios.

No subcontratamos infra crítica

La infraestructura core la operamos nosotros. Sin terceros con acceso privilegiado a los datos de tu institución.

No SaaS multitenant

Cada institución tiene su instancia. Tus datos no comparten base de datos, servidor ni red con los de otra organización.

Auditoría de infraestructura en tiempo real

$ secyda audit --infrastructure
[✓] Servidores: 3 nodos activos (Frankfurt, Falkenstein, Estrasburgo)
[✓] Base de datos: PostgreSQL 16.x — backup: hace 4h
[✓] TLS: v1.3 — HSTS activo — certificados válidos
[✓] Firewall: UFW activo — 3 puertos expuestos
[!] Almacenamiento: 67% utilizado — umbral de alerta: 80%
[✓] Servicios Docker: 12/12 healthy
---
Puntuación de infraestructura: 97/100
Próxima auditoría programada: 2026-04-06

Cumplimiento normativo

RGPD

Reglamento General de Protección de Datos

NIS2

Directiva de seguridad de redes y sistemas de información

ENS

Esquema Nacional de Seguridad

Schrems II

Sin transferencias de datos fuera de la UE

COBERTURA POLÍTICA

Quien decidió migrar antes de que fuera obligatorio tiene una historia que contar. Y un titular del que no tiene que huir.

Una conversación de 30 minutos.