Última actualización: 1 de junio de 2026 · Kova Cloud — EclipzeDev
La seguridad de tus datos es una prioridad en Kova Cloud. Esta página describe las medidas que implementamos para proteger tu información e instancias, y cómo puedes reportar vulnerabilidades.
1. Infraestructura segura
Cada instancia de base de datos corre en un contenedor aislado con su propia interfaz de red.
No existe comunicación entre instancias de diferentes clientes, incluso dentro del mismo nodo físico.
El acceso administrativo a los servidores está restringido SOLAMENTE, ESTRICTAMENTE Y EXCLUSIVAMENTE al personal autorizado de EclipzeDev.
Los servidores se mantienen actualizados con parches de seguridad del sistema operativo y motores de bases de datos.
2. Credenciales y autenticación
Las contraseñas de bases de datos se generan con al menos 128 bits de entropía criptográfica.
Las credenciales nunca se almacenan en texto plano en nuestros sistemas.
Cada instancia tiene su propio usuario dedicado con permisos mínimos necesarios.
Recomendamos rotar las contraseñas periódicamente contactando al soporte.
3. Cifrado
Todas las conexiones externas soportan TLS 1.2 y TLS 1.3.
Los datos en tránsito están protegidos mediante cifrado SSL/TLS.
Los backups se almacenan cifrados en una ubicación geográficamente separada.
4. Monitoreo y detección
Monitoreo continuo de métricas de rendimiento, disponibilidad y anomalías de tráfico.
Alertas automáticas ante comportamientos inusuales de conexión o carga.
Logs de acceso y actividad retenidos para análisis forense en caso de incidente.
5. Backups y recuperación
Copias de seguridad automáticas según el plan (semanales en Starter, diarias en Pro y Scale).
Los backups se almacenan fuera del nodo principal para protección ante fallos de hardware.
Las restauraciones se procesan por el equipo en menos de 30 minutos en horario de atención.
6. Reporte de vulnerabilidades
Si descubres una vulnerabilidad de seguridad en Kova Cloud, te pedimos que la reportes de forma responsable antes de divulgarla públicamente. Escríbenos directamente por WhatsApp al +506 7044 4452 con el asunto "Reporte de seguridad".
Nos comprometemos a responder en menos de 48 horas, a investigar el reporte con seriedad y a mantenerte informado del proceso de resolución. Agradecemos la colaboración responsable de la comunidad de seguridad.
7. Buenas prácticas recomendadas
Almacena siempre las credenciales en variables de entorno, nunca en el código fuente.
Agrega tu archivo .env al .gitignore.
Usa conexiones SSL habilitando sslmode=require en PostgreSQL.
Limita los permisos del usuario de base de datos al mínimo necesario para tu aplicación.
Rota las contraseñas periódicamente, especialmente tras cambios en el equipo.