Skip to content
Nokumo AI Visibility ya está en acceso anticipado: descubre cómo la IA describe tu hotel.Unirse a la lista de espera →
nokumo
Seguridad

Los pasaportes de sus huéspedes no salen de la UE. Nada de lo demás tampoco.

Azure Frankfurt y Ámsterdam. AES-256 en reposo. TLS 1.3 en tránsito. Prueba de penetración anual por SEC-Consult. ePorezna y FURS sobre APIs gubernamentales con certificate pinning. Esto es exactamente lo que significa en la práctica.

Microsoft Azure Infrastructure

Nokumo is hosted exclusively on Microsoft Azure in EU data centers. Your guest data never leaves EU jurisdiction.

  • EU data residency (Frankfurt / Amsterdam)
  • 99.9% uptime SLA
  • Automatic failover and disaster recovery
  • Azure DDoS protection

AES-256 Encryption

All data is encrypted at rest with AES-256 and in transit with TLS 1.3. Payment data is tokenised and never stored on Nokumo servers.

  • AES-256 encryption at rest
  • TLS 1.3 for all connections
  • Stripe tokenisation for payment data
  • No plaintext credentials stored

ISO 27001-Aligned

Our information security management follows ISO 27001 principles. We conduct annual security audits and penetration testing.

  • ISO 27001-aligned ISMS
  • Annual penetration testing
  • Vulnerability disclosure programme
  • Incident response under 4 hours

GDPR Compliance

Nokumo acts as a data processor under GDPR. A full Data Processing Agreement (DPA) is available for all customers.

  • Full DPA available on request
  • Data subject rights supported
  • Right to erasure implemented
  • Sub-processor list published

EU Regulatory Security

Croatian eVisitor, ePorezna, and FURS integrations use government-approved secure channels with certificate-pinned APIs.

  • ePorezna certificate-pinned API
  • FURS secure channel integration
  • eVisitor government API compliance
  • Fiscal log integrity guaranteed

Responsible Disclosure

Security researchers can report vulnerabilities via our responsible disclosure programme. We respond within 24 hours.

  • security@nokumo.net
  • PGP key available
  • Hall of fame for researchers
  • No legal action for good-faith disclosure

Certificaciones y estado de cumplimiento

ISO 27001-alineado
RGPD (UE) 2016/679
Controles SOC 2
PCI DSS mediante Stripe
CAIQ (bajo solicitud)
Lista de subencargados (publicado)

Necesitamos un CAIQ completado para nuestro proceso de adquisición. ¿Está disponible?

EC
Enterprise customers
Contact sales to request the completed CAIQ under NDA

Lista de subencargados

Microsoft Azure — infraestructura cloud, regiones EU-West
Stripe — procesamiento de pagos, conforme con PCI DSS
SendGrid — entrega de correo electrónico transaccional
Lista completa disponible en nokumo.com/security

¿Necesita documentación para adquisiciones?

Acuerdo de Tratamiento de Datos (DPA) — disponible bajo solicitud
Lista de subencargados — publicada y actualizada trimestralmente
Carta de evidencia ISO 27001 — disponible bajo NDA
Cuestionario de seguridad (CAIQ) — completado bajo solicitud

Resumen abreviado CAIQ

¿Cifran los datos en reposo?

Sí — AES-256 para todas las bases de datos de producción. Claves gestionadas por Azure Key Vault.

¿Admiten MFA?

Sí — MFA aplicado para todas las cuentas de administrador. Disponible para todas las cuentas de personal.

¿Dónde se almacenan los datos?

Microsoft Azure West Europe (Países Bajos) y North Europe (Irlanda). Sin datos fuera de la UE.

¿Pruebas de penetración anuales?

Sí — empresa tercera independiente. Informes disponibles para clientes enterprise bajo NDA.

Preguntas frecuentes de seguridad

¿Listo para arrancar en 1 semana?

Únase a cientos de operadores de alojamiento en nuestros mercados principales. 14 días de prueba gratuita. Sin tarjeta de crédito.

Sin tarjeta de crédito · En marcha en 1 semana · Cumplimiento UE incluido

50% off for early accessNo commitmentCancel anytime

Be first in line for Nokumo AI Visibility

Future-proof your digital presence directly within Nokumo AI Visibility and discover exactly how AI engines view and recommend your booking engine.