Las evidencias regulatorias pueden contener información industrial, de proveedores y de producción sensible. WEETRA procesa las evidencias de clientes en una arquitectura Portal controlada y alojada en Alemania, dentro de la Unión Europea.
Las evidencias principales de clientes se conservan en el entorno Portal de WEETRA en Alemania, manteniendo el tratamiento evidenciario principal dentro de la UE.
Los archivos reciben una huella SHA-256 durante la ingesta, entran en cuarentena, reciben un estado de malware y son analizados por ClamAV antes de quedar disponibles para el flujo de análisis.
El acceso al Portal se gobierna del lado del servidor. Las funciones sensibles utilizan controles reforzados, incluido MFA cuando corresponde, límites de tasa y sesiones controladas.
Archivos, OCR, facts del expediente, hallazgos detallados y notas de revisión permanecen en el Portal. WEETRA Ops recibe solo telemetría saneada y referencias opacas para supervisión.
WEETRA publica un marco de privacidad y términos de tratamiento del artículo 28 sobre instrucciones, derechos, conservación, seguridad, subencargados y contacto de protección de datos.
WEETRA publica controles concretos demostrables en la arquitectura actual, en lugar de puntuaciones de seguridad autoasignadas o sellos no acreditados.
El Evidence Check genera un PDF compartible que registra el alcance revisado, el corpus documental, las relaciones identificadas, los hallazgos y las acciones que requieren atención.