Postura de seguridad de TildaVPS: cómo protegemos la infraestructura, los datos de los clientes y la plataforma.
Última actualización: 2026-01-05
Somos honestos sobre nuestra posición. Aplicamos prácticas conformes al GDPR y no reclamamos certificaciones que no poseemos.
Los servidores funcionan con KVM y recursos dedicados, mitigación de DDoS siempre activa en el borde de la red y acceso restringido a los centros de datos.
El tráfico se cifra en tránsito con TLS. Las copias de seguridad están cifradas y se almacenan fuera del sitio. Los datos de los clientes nunca se venden ni se usan para publicidad.
El acceso a los sistemas de producción se basa en roles y se limita a lo que cada rol necesita. Las acciones administrativas se registran y revisan.
Supervisamos la red y los servicios de forma continua. Cuando un incidente le afecta, comunicamos a través de la página de estado y su cuenta.
Los investigadores de seguridad son bienvenidos. Informe de problemas a [email protected] o mediante nuestro archivo security.txt. Reconocemos los informes válidos y coordinamos las correcciones.
Somos conformes al GDPR y publicamos nuestras condiciones de procesamiento. No poseemos certificación SOC 2 ni ISO 27001 por el momento; los controles que sí aplicamos están documentados en esta página.