Dark icon of a graph with an upward trending line and three data points connected by segments.
Trust Center

Confianza verificable, gobernada y auditada en cada capa

Unico atiende a clientes, socios, auditores y reguladores en más de 21 países. Este Trust Center te da visibilidad sobre las certificaciones, auditorías independientes, estructura de gobernanza y programa de privacidad detrás de cada producto de Unico.

5
certificaciones internacionales y auditorías independientes
1.2B+
autenticaciones procesadas el año pasado
21+
países con operación activa
99.99%
SLA de disponibilidad de la infraestructura en la nube
Dark icon of a graph with an upward trending line and three data points connected by segments.
Confianza en Unico

Confianza, respaldada por gobernanza y auditorías independientes

Unico es una red global de identidad que opera en Brasil, México y Estados Unidos. Nuestro programa de gobernanza, riesgo y cumplimiento se estructura en torno a marcos reconocidos internacionalmente — certificaciones ISO/IEC 27001, 27701 y 42001, auditorías SOC 2 y pruebas de laboratorio independientes — para que clientes, auditores y reguladores puedan verificar nuestras prácticas en lugar de aceptarlas por confianza.

Este portal es mantenido por el equipo de Gobernanza, Riesgo y Cumplimiento (GRC) de Unico y se actualiza a medida que nuevas certificaciones, auditorías e informes están disponibles.

Dark icon of a graph with an upward trending line and three data points connected by segments.
Firmante del Pacto Mundial de la ONU
Dark icon of a graph with an upward trending line and three data points connected by segments.
Miembro de la comunidad del Foro Económico Mundial
Solicitudes corporativas y de cumplimiento

¿Necesita nuestro informe SOC 2, certificados ISO o un cuestionario de seguridad completado?

compliance.unico@unico.io
Privacidad y protección de datos

Dudas sobre cómo tratamos sus datos personales. Conozca más sobre nuestra estructura de gobernanza, el cumplimiento de las leyes de privacidad globales y las prácticas de nuestro Programa de Privacidad.

Centro de Privacidad
Reportar una vulnerabilidad

¿Encontraste un problema de seguridad? Repórtalo de forma responsable a través de nuestro programa en HackerOne.

hackerone.com/unico_idtech
Dark icon of a graph with an upward trending line and three data points connected by segments.
Certificaciones y auditorías

El estándar de oro de la identidad, auditado globalmente

Los certificados completos y los informes de auditoría están disponibles bajo NDA — solícitalos abajo.

ISO/IEC 27001

Sistema de Gestión de Seguridad de la Información (SGSI).

Certificada
La ISO/IEC 27001 es el principal estándar internacional para Sistemas de Gestión de Seguridad de la Información. El SGSI de Unico cubre control de acceso, criptografía, seguridad operacional, gestión de incidentes y relación con proveedores, y es auditado de forma independiente en un ciclo anual de mantenimiento.
ISO/IEC 27001:2022
Unico IDCloud & IDPay platforms
ISO/IEC 27701

Sistema de Gestión de Información de Privacidad (PIMS), que extiende la 27001.

Certificada
La ISO/IEC 27701 amplía el SGSI de Unico (ISO 27001) hacia un Sistema de Gestión de Información de Privacidad (PIMS) completo. Esta evolución formaliza nuestras prácticas de tratamiento de datos personales — ya sea como responsable o encargado — y consolida la base de nuestro programa global de cumplimiento.
ISO/IEC 27701:2019
Tratamiento de datos personales, IDCloud e IDPay
ISO/IEC 42001

Sistema de Gestión de IA — gobernanza responsable de modelos de IA.

Certificada
La ISO/IEC 42001 es el primer estándar internacional para Sistemas de Gestión de Inteligencia Artificial. Rige cómo Unico diseña, entrena, monitorea y audita los modelos de IA y aprendizaje automático detrás de nuestros motores de biometría y detección de fraude, con foco en la rendición de cuentas, la transparencia y la gestión de riesgos.
ISO/IEC 42001:2023
Modelos de IA / ML — biometría y detección de fraude
iBeta – Level 1

En conformidad con PAD ISO/IEC 30107-3.

Conforme PAD
La tecnología de prueba de vida de Unico es evaluada de forma independiente por iBeta, laboratorio acreditado ISO/IEC 17025, y confirmada en conformidad con Presentation Attack Detection (PAD) Nivel 1 de la ISO/IEC 30107-3. Esta certificación también está publicada en el sitio institucional de Unico (unico.io).
ISO/IEC 30107-3 — PAD Nivel 1
Motores de prueba de vida / antifraude
iBeta – Level 2

Nivel máximo de la ISO/IEC 30107-3.

Conforme PAD
La tecnología de prueba de vida de Unico es evaluada de forma independiente por iBeta y confirmada en conformidad con Presentation Attack Detection (PAD) Nivel 2 de la ISO/IEC 30107-3, el nivel de sofisticación más alto del estándar. Esta certificación también está publicada en el sitio institucional de Unico (unico.io).
ISO/IEC 30107-3 — PAD Nivel 2
Motores de prueba de vida / antifraude
BixeLab – Level 1

PAD ★ probado en 2025.

Probada en 2025
La tecnología de prueba de vida de Unico es evaluada de forma independiente por BixeLab (NVLAP Lab Code 600301-0, acreditada ISO/IEC 17025) según los requisitos de Presentation Attack Detection Nivel 1 (★). Esta certificación también está publicada en el sitio institucional de Unico (unico.io).
BixeLab PAD ★ (2025)
Motores de prueba de vida / antifraude
BixeLab – Level 2

PAD ★★ probado en 2025.

Probada en 2025
La tecnología de prueba de vida de Unico es evaluada de forma independiente por BixeLab según los requisitos de Presentation Attack Detection Nivel 2 (★★), el nivel de sofisticación PAD más alto probado por BixeLab. Esta certificación también está publicada en el sitio institucional de Unico (unico.io).
BixeLab PAD ★★ (2025)
Motores de prueba de vida / antifraude
BixeLab – IAD

Probado para ataques de inyección CEN/TS 18099.

Probada en 2025
La tecnología de prueba de vida de Unico es evaluada de forma independiente por BixeLab para Detección de Ataques de Inyección (IAD), alineada con la especificación técnica CEN/TS 18099. Esta certificación también está publicada en el sitio institucional de Unico (unico.io).
CEN/TS 18099 (2025)
Motores de prueba de vida / antifraude
Probada por el NIST

Departamento de Comercio de EE. UU.

Probada
La tecnología de reconocimiento facial de Unico ha sido evaluada por el National Institute of Standards and Technology (NIST), parte del Departamento de Comercio de EE. UU. Esta certificación también está publicada en el sitio institucional de Unico (unico.io).
NIST FRVT
Motores de reconocimiento facial
SOC 2 Type 2

Controles de Seguridad y Disponibilidad, auditados por KPMG.

Auditada
Las plataformas IDCloud e IDPay de Unico cuentan con un informe SOC 2 Type 2 que cubre los criterios de Seguridad y Disponibilidad (Trust Services Criteria), auditado de forma independiente por KPMG Assurance Services Ltda. para el período del 1 de enero al 30 de septiembre de 2025, con una opinión sin salvedades sobre el diseño y la eficacia operativa de los controles.
AICPA TSC 2017 (Seguridad y Disponibilidad)
Unico IDCloud e IDPay
Pacto Mundial de la ONU

Firmante comprometido con los Diez Principios sobre derechos humanos, trabajo, medio ambiente y anticorrupción.

Firmante
Unico es firmante del Pacto Mundial de las Naciones Unidas, comprometiéndose a alinear sus operaciones y estrategia con los Diez Principios sobre derechos humanos, trabajo, medio ambiente y anticorrupción, y a reportar anualmente su progreso.
Pacto Mundial de la ONU
Operaciones globales de Unico
Foro Económico Mundial

Miembro de la comunidad del Foro Económico Mundial.

Miembro
Unico participa en la comunidad del Foro Económico Mundial, contribuyendo y manteniéndose alineada con el diálogo global sobre identidad digital, confianza y uso responsable de la IA en servicios financieros y públicos.
Foro Económico Mundial
Participación global de Unico
Carbon Free Brasil

Compensación de emisiones de carbono certificada — Sello ID 10025700.

Certificada
Unico cuenta con el sello Carbon Free Brasil (ID 10025700), que certifica que nuestras emisiones de carbono calculadas se miden y compensan conforme a la metodología del programa. El certificado es verificable de forma independiente en carbonfreebrasil.com.
Carbon Free Brasil — ID 10025700
Operaciones de Unico (Brasil)
Dark icon of a graph with an upward trending line and three data points connected by segments.
Gobernanza y controles

Controles gobernados, documentados y auditados en cada capa

Cada área de control a continuación está mapeada al Anexo A de la ISO/IEC 27001:2022 y a los Trust Services Criteria de SOC 2, tiene un área responsable designada y se prueba de forma independiente cada año como parte de nuestro ciclo de auditoría.

Control de acceso
Seguridad de datos
Infraestructura
Seguridad de aplicaciones
Monitoreo y respuesta a incidentes
Continuidad del negocio
Proveedor de identidad centralizado

Todo el acceso corporativo y de productos se centraliza a través de un IdP de Cloud Directory, integrando Single Sign-On (SSO) y Mobile Device Management (MDM).

Autenticación multifactor

El MFA es obligatorio para acceder tanto al entorno corporativo como a los entornos de producto, junto con una política de contraseñas de alta complejidad.

Acceso por rol y revisión anual

El acceso se concede por rol tras la aprobación del gerente; un proceso anual de revisión de accesos certifica que los permisos siguen siendo compatibles con los roles actuales.

Desaprovisionamiento automatizado

El acceso de empleados dados de baja se revoca automáticamente en los sistemas integrados con el IdP corporativo en cuanto se aprueba el offboarding.

Cifrado en tránsito

Todos los datos en tránsito están protegidos con TLS 1.2 o superior.

Cifrado en reposo

Los datos en reposo se cifran con el cifrado nativo de Google Cloud usando claves AES-256, con rotación e implementación automatizadas de certificados.

Google Cloud Platform, cloud-native

IDCloud e IDPay se ejecutan completamente en GCP usando microservicios y servicios gestionados en una arquitectura multizona, sin centros de datos propios.

Redundancia multirregión

Las cargas de trabajo se ejecutan en las regiones us-east1 y us-central1, cada una abarcando más de 3 centros de datos físicos, con un SLA de 99,99 % de disponibilidad de Google.

Zero Trust y WAF

Un enfoque Zero Trust y un Web Application Firewall protegen el perímetro contra ataques externos, con monitoreo continuo de amenazas.

Auto-scaling y aislamiento

El Horizontal Pod Autoscaler y el Cluster Autoscaler de Kubernetes mantienen la capacidad automáticamente; los entornos (dev/staging/prod) están aislados de forma segura entre sí.

Ciclo de desarrollo seguro

Una Política de Desarrollo Seguro documentada rige los estándares de codificación, la revisión de código y el análisis estático/dinámico antes del release.

Bug bounty y pruebas de penetración

Unico mantiene una Política formal de Bug Bounty y realiza pruebas de penetración internas y externas periódicas contra la infraestructura y las aplicaciones.

Gestión de vulnerabilidades

Las vulnerabilidades se monitorean constantemente; los problemas identificados abren automáticamente un ticket de remediación.

Stack de detección 24/7

Herramientas de SIEM, EDR y DLP monitorean continuamente los endpoints y la red, usando IA/ML para detectar y responder a comportamientos sospechosos en tiempo real.

Respuesta formal a incidentes

Una Política documentada de Respuesta a Incidentes de Seguridad y Privacidad define la contención, la erradicación y la revisión posincidente, con análisis de causa raíz.

Ejercicios table-top

Ejercicios anuales de incidentes simulados que involucran a todas las áreas relevantes validan la madurez y la eficacia de los planes de respuesta.

Backups automatizados

Los backups, snapshots y versionado se ejecutan en Google Cloud Platform, protegidos por los mismos controles de seguridad física y lógica que producción.

Pruebas anuales de DR

Los planes de recuperación ante desastres de IDCloud e IDPay se prueban anualmente mediante ejercicios planificados y simulados.

Monitoreo de confiabilidad

Indicadores dedicados de confiabilidad hacen seguimiento de la disponibilidad, la clasificación y el tratamiento de incidentes en todos los productos.

Dark icon of a graph with an upward trending line and three data points connected by segments.
Programa de privacidad

Programa de Privacidad

Anclado en controles globales como NIST, ISO/IEC 27701 e ISO/IEC 27001, el Programa de Privacidad de Unico es conducido por un equipo multidisciplinario siempre atento a las legislaciones de protección de datos aplicables. La madurez de nuestra operación se sustenta en cinco pilares fundamentales: una Gobernanza sólida, la Gestión de Riesgos de Terceros, protocolos rigurosos de Respuesta a Incidentes de Seguridad, un flujo estructurado para la Atención a los Derechos de los Titulares y la aplicación continua de Privacy by Design y Gestión de Riesgos en la concepción y desarrollo de cada nuevo producto o funcionalidad.

Unico da seguimiento riguroso a las legislaciones de privacidad y protección de datos a nivel global, manteniéndose en constante evolución para anticiparse a las actualizaciones regulatorias y a las nuevas exigencias del mercado.

Enmascaramiento de PII en entornos fuera de producción, ocultando datos personales de ingenieros sin acceso autorizado.

Política definida de retención y eliminación de datos, con borrado seguro tras el período de retención aplicable.

Cifrado en tránsito (TLS 1.2+) y en reposo (AES-256) para todos los datos personales, incluidas las transferencias internacionales a proveedores de nube contratados.

La madurez del programa se mide con base en el NIST Privacy Framework y se calcula a partir del seguimiento de OKRs alineados con diversas áreas de la organización.

Data Protection Officer (DPO)

El Data Protection Officer (DPO) / Encargado de Datos actúa a nivel de grupo para todas las empresas de Unico, asegurando el cumplimiento de las legislaciones y regulaciones globales de privacidad aplicables. El DPO es el canal directo y oficial de comunicación entre la compañía, los titulares de datos y las autoridades de protección de datos competentes en cada jurisdicción de actuación.

privacy@unico.io
Transferencias internacionales de datos

Los datos personales pueden transferirse y almacenarse en la nube de Google en los Estados Unidos de forma totalmente cifrada. Esta transferencia ocurre con el fin exclusivo de viabilizar la prestación de nuestros servicios y está respaldada por Data Processing Agreements (DPAs) y Standard Contractual Clauses (SCCs) aplicables, garantizando plena conformidad con los requisitos de las legislaciones de protección de datos aplicables.

Programa de Privacidad de Unico

Los pilares que sostienen la madurez de nuestra operación de privacidad.

Gestión de Riesgos de Terceros (TPRM)
+

Finalidad: garantizar que la cadena de suministro sea segura. Evaluamos y controlamos continuamente a proveedores y socios para que traten los datos con el mismo rigor y cumplimiento que exige su empresa, bloqueando vulnerabilidades externas.

Privacidad desde el Diseño (PbD)
+

Finalidad: protección preventiva y nativa. Incorporamos la privacidad en el ADN de los proyectos, garantizando que cualquier nuevo producto, sistema o flujo de trabajo nazca con los más altos estándares de seguridad y cumplimiento, sin retrasar el desarrollo.

Gobernanza
+

Finalidad: orden, cultura y responsabilidad. Establecemos directrices y políticas claras en toda la organización para que todos conozcan su papel en la protección de datos, logrando que el cumplimiento sea una práctica diaria y auditable, no solo un documento.

Solicitudes de Titulares de Datos
+

Finalidad: confianza y agilidad legal. Estructuramos procesos estandarizados y seguros para atender rápidamente los derechos de los usuarios (como acceso, corrección o eliminación de datos), mejorando la experiencia del cliente y evitando sanciones regulatorias.

Respuesta a Violaciones de Datos
+

Finalidad: resiliencia y minimización de daños. Creamos un plan de acción coordinado de “primeros auxilios” digitales. En caso de incidentes, su empresa contará con procesos claros para detectar, contener e investigar la amenaza de inmediato, protegiendo la reputación de la marca.

Gobernanza de Inteligencia Artificial (IA)
+

Finalidad: innovación con responsabilidad. Implementamos salvaguardas legales y éticas para garantizar que el desarrollo y el uso de sistemas de IA sean transparentes, seguros y estén plenamente alineados con las regulaciones, eliminando riesgos de sesgos o infracciones.

Dark icon of a graph with an upward trending line and three data points connected by segments.
Políticas y procedimientos

Un solo marco de políticas, que abarca seguridad, privacidad y cumplimiento

Los documentos normativos de Unico son gestionados por las áreas de Cumplimiento, Privacidad, Tecnología, Riesgos y Controles Internos y Operaciones, y se consolidan a continuación para su visibilidad.

PolíticaÁrea responsableCiclo de revisión
Política de Seguridad de la InformaciónTechRevisión anual
Política de Desarrollo SeguroTechRevisión anual
Política de Gestión de Identidades y AccesosTechRevisión anual
Política de Gestión de VulnerabilidadesTechRevisión anual
Política de Clasificación de la InformaciónTechRevisión anual
Política de Uso Aceptable de Activos de InformaciónTechRevisión anual
Política de Gobernanza de FirewallTechRevisión anual
Política de Respuesta a Incidentes de Seguridad de la Información y PrivacidadTechRevisión anual
Plan de Contingencia y Recuperación de Desastres de Activos de Información y Servicios TecnológicosTechRevisión anual
Política de Inteligencia de AmenazasTechRevisión anual
Política de Gestión de Parches y Actualización de SoftwareTechRevisión anual
Política de Monitoreo de Eventos de Seguridad de la InformaciónTechRevisión anual
Política de Gestión del Ciclo de Vida de Activos de Tecnología de la InformaciónTechRevisión anual
Política de Backup y Restauración de Activos de InformaciónTechRevisión anual
Política de Estándar de CifradoTechRevisión anual
Política de Gestión de CambiosTechRevisión anual
Política de Donación de EquiposTechRevisión anual
Política de Gestión de RiesgosRiesgos y Controles InternosRevisión anual
Política de Retención y Descarte de DatosPrivacidadRevisión anual
Política de Privacidad InternaPrivacidadRevisión anual
Código de Ética y ConductaComplianceRevisión anual

Las políticas se revisan anualmente o siempre que ocurre un cambio relevante, se aprueban por la alta dirección y se publican en el repositorio interno de políticas de Unico, accesible a todos los empleados. Los números de versión actuales y las fechas de la última revisión están disponibles a solicitud de nuestro equipo de Cumplimiento.

Dark icon of a graph with an upward trending line and three data points connected by segments.
Ética y cumplimiento

Ser único es hacer lo correcto

Unico fue creada para simplificar la forma en que las empresas conectan personas con productos y servicios — de manera simple, confiable y segura — devolviendo a las personas el control sobre sus datos.

Valoramos la ética, la buena conducta, la diversidad, el respeto y, sobre todo, la transparencia y la confianza en cada relación — con empleados, clientes y socios de negocio.

Canal de Ética

Disponible para cualquier empleado, cliente o socio de negocio que desee reportar una situación que contravenga los compromisos y políticas de Unico.

Reportar por el Canal de Ética →
Canal de Escucha

Para quien tenga una duda, quiera aclaraciones sobre nuestras políticas o desee compartir sugerencias — sin necesidad de reportar mala conducta.

Acceder al Canal de Escucha →
Dark icon of a graph with an upward trending line and three data points connected by segments.
Operaciones globales

Construida para atender mercados regulados, en cualquier lugar

Unico opera en Google Cloud Platform en múltiples zonas de disponibilidad y regiones, ofreciendo a los clientes de todos los mercados la misma resiliencia, redundancia y postura de cumplimiento.

São Paulo, BR

Sede global

Londrina, BR

Centro de ingeniería

Ciudad de México, MX

Operaciones LatAm

Menlo Park, US

Oficina de Norteamérica

Resiliencia multirregión

Los servicios se ejecutan en us-east1 y us-central1, cada una abarcando más de 3 centros de datos físicos, con un SLA de 99,99 % del proveedor.

Alineación regulatoria

Nuestro programa de privacidad está alineado con marcos de protección de datos reconocidos internacionalmente, aplicados de forma consistente en cada mercado donde operamos.

Continuidad del negocio

Pruebas anuales de recuperación ante desastres y ejercicios table-top en las plataformas IDCloud e IDPay.

Dark icon of a graph with an upward trending line and three data points connected by segments.
Base de conocimiento

Preguntas frecuentes

¿Dónde se hospedan los datos de Unico?
+

Las plataformas IDCloud e IDPay de Unico funcionan enteramente en Google Cloud Platform (GCP), en una arquitectura cloud-native y multizonal, en las regiones us-east1 y us-central1, cada una con al menos tres centros de datos físicos para redundancia.

¿Unico cuenta con un informe SOC 2?
+

Sí. Unico cuenta con un informe SOC 2 Type 2 que cubre los criterios de Seguridad y Disponibilidad (Trust Services Criteria), auditado por KPMG Assurance Services Ltda. para el período del 1 de enero al 30 de septiembre de 2025. El informe completo está disponible bajo NDA — usa el formulario de solicitud a continuación.

¿Cómo se cifran los datos personales?
+

Los datos en tránsito están protegidos con TLS 1.2 o superior. Los datos en reposo se cifran con el cifrado nativo de Google Cloud usando claves AES-256, con rotación automática de claves e implementación de certificados.

¿Qué certificaciones tiene Unico?
+

ISO/IEC 27001 (SGSI), ISO/IEC 27701 (PIMS) e ISO/IEC 42001 (Sistema de Gestión de IA), un informe SOC 2 Type 2 y pruebas de laboratorio independientes conforme a la ISO/IEC 30107-3 (Presentation Attack Detection, Niveles 1 y 2) realizadas por laboratorios acreditados ISO/IEC 17025. Unico también es firmante del Pacto Mundial de la ONU y miembro de la comunidad del Foro Económico Mundial.

¿Unico transfiere datos personales internacionalmente?
+

Sí. En el contexto de la prestación de nuestros servicios B2B, los datos personales pueden transferirse y almacenarse en la nube de Google en los Estados Unidos, de forma totalmente cifrada. La transferencia está respaldada por Data Processing Agreements (DPAs) y Standard Contractual Clauses (SCCs) aplicables, permaneciendo los datos cifrados durante todo el proceso y en conformidad con las legislaciones de protección de datos aplicables.

¿Cómo prueba Unico su tecnología de biometría / prueba de vida?
+

Los motores de prueba de vida y antifraude de Unico son evaluados de forma independiente por laboratorios acreditados — incluyendo BixeLab (NVLAP Lab Code 600301-0, acreditada ISO/IEC 17025) e iBeta — conforme a la ISO/IEC 30107-3 (Presentation Attack Detection, Niveles 1 y 2) y escenarios de ataques de inyección alineados con CEN/TS 18099.

¿Cómo puedo solicitar el informe SOC 2 completo o los certificados ISO?
+

Usa el formulario “Solicitar acceso” al final de esta página. Nuestro equipo de Cumplimiento revisa cada solicitud y comparte la documentación bajo NDA con contactos comerciales verificados, normalmente en un plazo de 2 días hábiles.

Dark icon of a graph with an upward trending line and three data points connected by segments.
Obtener acceso

Solicita nuestra documentación completa

El informe SOC 2, los certificados ISO, los resúmenes de pruebas de penetración y los cuestionarios de seguridad completados se comparten bajo NDA con contactos comerciales verificados.

Al enviar, aceptas recibir una respuesta del equipo de Cumplimiento de Unico en el correo proporcionado. Tu información está segura y se usará únicamente para procesar tu solicitud.

Gracias. Nuestro equipo de Cumplimiento revisa cada solicitud y se pondrá en contacto contigo en el correo proporcionado, normalmente en un plazo de 2 días hábiles. La documentación se comparte bajo NDA con contactos comerciales verificados.

¡Ups! Algo salió mal al enviar el formulario.