Las claves nunca salen del banco.

La infraestructura se ejecuta dentro de la entidad y bajo su control. Ni las claves ni los datos de sus clientes salen de su perímetro.

Dónde queda cada elemento

ElementoCómo se resuelveDónde queda
Claves de los clientesSe generan y se guardan en los HSM del banco, físicos o en su nube. Finhattan no tiene acceso a ellas.En el banco
Cadena de los activosEl banco no incorpora un custodio ajeno entre sus clientes y sus activos.En el banco
DatosLos datos de clientes y operaciones se procesan y se almacenan en la infraestructura de la entidad.En el banco
Producto y margenEl banco decide qué ofrece, a quién y en qué condiciones, con su marca y en su aplicación.En el banco
TransparenciaEl banco y sus auditores pueden revisar la tecnología que se ejecuta en su infraestructura.En el banco

Experiencia en sistemas criptográficos

  • Comunicaciones segurasNuestro equipo procede de la ingeniería de comunicaciones seguras, con más de treinta años de I+D en sistemas de cifrado y comunicaciones para seguridad nacional.
  • Gestión de claves y firmaHemos construido nuestra propia tecnología de wallets: generación y custodia de claves y firma de operaciones on-chain, sin exponer nunca las claves.
  • Los HSM del bancoLa infraestructura está diseñada para firmar dentro de los módulos de seguridad (HSM) que el banco ya utiliza, ya sean físicos o desplegados en su nube. El nivel de protección es el mismo en ambos casos.

Auditorías y garantías

El código y la infraestructura desplegada pueden someterse a las revisiones que exigen la entidad y su supervisor, para su tranquilidad y la de su regulador.

RevisiónCómo se hacePara qué le sirve al banco
Revisión del códigoEl banco, o un tercero que designe, puede revisar el código del núcleo bajo acuerdo de confidencialidad.Saber exactamente qué se ejecuta en su infraestructura.
Pruebas de intrusiónPruebas independientes sobre la infraestructura desplegada, con informe y plan de corrección con fechas.Evidencia para su comité de riesgos.
Auditoría de smart contractsLos contratos on-chain que se despliegan se auditan por firmas independientes especializadas antes de su puesta en producción.Garantía sobre la lógica que opera con los activos de sus clientes.
Seguridad de la informaciónControles evaluables conforme a los marcos que exija la entidad, como ISO/IEC 27001.Responder al cuestionario de proveedores del banco.
Resiliencia operativa (DORA)Derechos de auditoría y acceso, inspección del supervisor, notificación de incidentes y estrategia de salida documentada.Cumplir sus obligaciones frente a sus proveedores tecnológicos.
ContinuidadPlan de continuidad y recuperación con pruebas documentadas.Un servicio preparado para cualquier contingencia.
Depósito del código (escrow)La propiedad intelectual es de Finhattan, y el código fuente se deposita ante un agente independiente con acceso para el banco en los supuestos acordados.La confianza de apoyarse en una infraestructura crítica con total seguridad jurídica.

Hablemos de su entidad.

Solicitar una reunión