Seguridad y confianza

Seguridad en Arena

Cómo está diseñada Arena para proteger operaciones de alto valor: desde la confidencialidad por diseño hasta una arquitectura independiente de cualquier proveedor.

Última actualización: 12 de junio de 2026

Principios de seguridad

La seguridad no es un añadido posterior: define cómo se construye Arena. Cuatro principios guían cada decisión.

  1. 1

    Confidencialidad por diseño

    Cada participante ve solo lo que su rol permite. Nada queda expuesto por defecto.

  2. 2

    Mínimo privilegio

    El acceso a datos y acciones se limita a lo mínimo necesario para cada rol.

  3. 3

    Independencia del proveedor

    Las actividades reguladas pasan por socios verificados, de modo que Arena nunca es un punto único de fallo para tus fondos.

  4. 4

    Responsabilidad verificable

    Las acciones relevantes quedan registradas en un timeline de auditoría inmutable.

Protección de datos

  • Cifrado en tránsito (TLS) para todo el tráfico y cifrado en reposo para bases de datos y documentos subidos.
  • Los secretos y credenciales se guardan en configuración aislada por entorno, nunca en el código fuente.
  • Las contraseñas se almacenan solo como hashes fuertes de un solo sentido.
  • Los documentos subidos residen en almacenamiento de objetos con control de acceso, separado de los metadatos de la operación.

Autenticación y acceso

  • Enlaces sin contraseña y de un solo propósito para participantes sin cuenta, acotados a una operación y un rol.
  • Códigos de un solo uso y enlaces mágicos para un inicio de sesión seguro.
  • Protección contra bots y abuso (Cloudflare Turnstile) en endpoints públicos y de autenticación.
  • Autorización por rol comprobada en cada petición, en el servidor.

Seguridad en los pagos

Arena nunca se convierte en custodio de tu dinero. Los fondos los custodia y mueve un socio regulado de infraestructura de pagos. Arena orquesta la operación; el socio regulado realiza la actividad regulada.

Por qué importa

Separar la coordinación de la custodia significa que tus fondos están protegidos por una institución autorizada, y un fallo en una capa nunca compromete la otra.

Fiabilidad y monitorización

  • Monitorización y alertas de errores continuas para detectar y resolver incidencias rápido.
  • Un timeline de auditoría de solo adición registra cada acción relevante para la trazabilidad.
  • Copias de seguridad y procedimientos de recuperación frente a la pérdida de datos.

Divulgación responsable

¿Has encontrado una vulnerabilidad? Agradecemos la divulgación responsable. Escribe a info@tryarena.tech con los detalles y la reconoceremos e investigaremos con prontitud.

¿Dudas sobre este documento? Nuestro equipo está para ayudarte.

info@tryarena.tech