Centro de confianza
Esta página reúne lo que BlueUP puede acreditar sobre la seguridad de su plataforma y de este sitio web. Las afirmaciones sobre la plataforma y sobre este sitio se contrastaron el 23 de septiembre de 2026 con el código de la plataforma, con la configuración de su despliegue de referencia y con la de este sitio.
Estado de las certificaciones
A 23 de septiembre de 2026, BlueUP no tiene ninguna certificación de seguridad emitida por un tercero: ni ISO 27001 ni SOC 2. Esta página solo publicará una certificación junto con su número de certificado y su entidad emisora.
Los estándares que BlueUP aplica en sus productos se describen en cumplimiento regulatorio; aplicar un estándar no equivale a estar certificado.
Arquitectura de seguridad de la plataforma
La plataforma tiene un despliegue de referencia sobre Kubernetes, definido en su repositorio de infraestructura. En ese despliegue:
- Los servicios de aplicación de BlueUPALM y de ComplianceView se ejecutan con el runtime de aislamiento gVisor.
- El tráfico entre los nodos de trabajo del cluster viaja cifrado con WireGuard.
- Los secretos de los servicios de aplicación de BlueUPALM se guardan en Secret Manager de Google Cloud.
- Las copias de recuperación ante desastres del estado del cluster se guardan cifradas con una clave de Cloud KMS gestionada por BlueUP.
En BlueUPALM, los usuarios se autentican con OpenID Connect contra Keycloak.
Tratamiento de datos por cuenta de la entidad cliente
Cuando BlueUP opera la plataforma por cuenta de una entidad, esa entidad es la responsable del tratamiento de sus datos y BlueUP actúa como encargado del tratamiento, en los términos del artículo 28 del RGPD.
Este sitio web
Este sitio no instala cookies ni carga scripts de analítica, publicidad o seguimiento. Sí guarda datos en el almacenamiento del navegador: el tema de color (claro u oscuro), desde la primera visita, y, si se usa el buscador, la vista de resultados y el texto buscado, este último hasta cerrar la pestaña. El único contenido de terceros son los vídeos de YouTube: sus miniaturas se cargan con la página y el reproductor solo cuando se pulsa reproducir. El reproductor funciona dentro de un marco de YouTube, cuyas conexiones, cookies y almacenamiento gestiona Google y no este sitio. La política de seguridad de contenido (CSP) del sitio limita las conexiones externas de sus páginas a estos servicios:
i.ytimg.com: miniaturas de los vídeos de YouTube, cuando la página muestra un vídeo.www.youtube-nocookie.com: reproductor de YouTube, solo al pulsar reproducir.www.youtube.com: redirecciones del reproductor de YouTube, solo al pulsar reproducir.europe-west1-homelab-466309.cloudfunctions.net: receptor de los formularios del sitio, solo al enviar un formulario.
Divulgación de vulnerabilidades
Las vulnerabilidades se comunican a info@blueup.es, el contacto que publica el fichero security.txt de este sitio según el RFC 9116.
Para revisar esta información dentro de una evaluación de proveedor: Solicitar una demo.