> For the complete documentation index, see [llms.txt](https://www.nuvulus.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://www.nuvulus.com/plataforma/seguretat-i-compliment/model-de-seguretat.md).

# Model de Seguretat

### X**ifrat i confidencialitat**

Totes les dades disposen de xifrat **tant en repòs com en trànsit**:

• **En repòs:** El xifratge AES-256 esta disponible en tots els volums. Sota demanda, donem suport a discos **auto-xifrats (SED)** i  l’ús de **KMS externs** (via KMIP), ja siguin solucions pròpies del client o solucions de tercers com **Thales o Gemalto**.

• **En trànsit:** Tota la comunicació interna es realitza mitjançant **TLS**. Fins i tot les rèpliques de dades dins la infraestructura estan protegides, assegurant la confidencialitat a tots els nivells.

### **Segmentació, control i monitoratge**

No adoptem el model de “perímetre únic”. Cada càrrega de treball queda aïllada mitjançant microsegmentació, amb regles específiques i polítiques de trànsit zero-trust.

• **Firewall perimetral i intern**, gestionat per Nuvulus o pel client.

• **Polítiques de trànsit zero-trust**: només s’autoritza el que s’ha definit explícitament.

• **Identificació i control d’accés basat en rols (RBAC)**, amb integració a sistemes d’identitat corporatius si es requereix.

> Afegim una capa **detecció i prevenció d’intrusions (IDPS)**, basada en tecnologia de nova generació, que detecta anomalies i bloqueja trànsit maliciós en temps real.

### **Més enllà de la còpia de seguretat**

El nostre model de protecció inclou **còpies automàtiques immutables** (snapshots, backups i arxivat), distribuïdes entre múltiples sites. Això dificulta qualsevol atac que intenti xifrar o esborrar dades, ja que mai no existeix una única ubicació des d’on comprometre la totalitat d’una càrrega de treball.
