Seguridad en Arena
Cómo está diseñada Arena para proteger operaciones de alto valor: desde la confidencialidad por diseño hasta una arquitectura independiente de cualquier proveedor.
Última actualización: 12 de junio de 2026
Principios de seguridad
La seguridad no es un añadido posterior: define cómo se construye Arena. Cuatro principios guían cada decisión.
- 1
Confidencialidad por diseño
Cada participante ve solo lo que su rol permite. Nada queda expuesto por defecto.
- 2
Mínimo privilegio
El acceso a datos y acciones se limita a lo mínimo necesario para cada rol.
- 3
Independencia del proveedor
Las actividades reguladas pasan por socios verificados, de modo que Arena nunca es un punto único de fallo para tus fondos.
- 4
Responsabilidad verificable
Las acciones relevantes quedan registradas en un timeline de auditoría inmutable.
Protección de datos
- Cifrado en tránsito (TLS) para todo el tráfico y cifrado en reposo para bases de datos y documentos subidos.
- Los secretos y credenciales se guardan en configuración aislada por entorno, nunca en el código fuente.
- Las contraseñas se almacenan solo como hashes fuertes de un solo sentido.
- Los documentos subidos residen en almacenamiento de objetos con control de acceso, separado de los metadatos de la operación.
Autenticación y acceso
- Enlaces sin contraseña y de un solo propósito para participantes sin cuenta, acotados a una operación y un rol.
- Códigos de un solo uso y enlaces mágicos para un inicio de sesión seguro.
- Protección contra bots y abuso (Cloudflare Turnstile) en endpoints públicos y de autenticación.
- Autorización por rol comprobada en cada petición, en el servidor.
Seguridad en los pagos
Arena nunca se convierte en custodio de tu dinero. Los fondos los custodia y mueve un socio regulado de infraestructura de pagos. Arena orquesta la operación; el socio regulado realiza la actividad regulada.
Por qué importa
Separar la coordinación de la custodia significa que tus fondos están protegidos por una institución autorizada, y un fallo en una capa nunca compromete la otra.
Fiabilidad y monitorización
- Monitorización y alertas de errores continuas para detectar y resolver incidencias rápido.
- Un timeline de auditoría de solo adición registra cada acción relevante para la trazabilidad.
- Copias de seguridad y procedimientos de recuperación frente a la pérdida de datos.
Divulgación responsable
¿Has encontrado una vulnerabilidad? Agradecemos la divulgación responsable. Escribe a info@tryarena.tech con los detalles y la reconoceremos e investigaremos con prontitud.
Documentos relacionados
¿Dudas sobre este documento? Nuestro equipo está para ayudarte.
