> ## Documentation Index
> Fetch the complete documentation index at: https://docs.tess.im/llms.txt
> Use this file to discover all available pages before exploring further.

# Infraestructura

Tess opera en un modelo cloud-first: la infraestructura física de los data centers queda con el proveedor de nube; Tess diseña y opera la capa lógica — redes, identidad cloud, cifrado, backups y protección de las superficies expuestas a internet.

## Entorno de producción

* Los workloads de producción quedan en redes segregadas, separadas de usos no productivos.
* La entrada de tráfico pasa por balanceo y verificación de salud de los servicios.
* Las reglas de red restringen qué puede comunicarse con qué — especialmente caminos administrativos.
* El acceso privilegiado a la infraestructura está limitado a personas autorizadas y queda sujeto a registro.

## Borde y superficies públicas

* DNS, distribución de contenido y protecciones de borde ayudan a absorber abuso y ataques volumétricos.
* Los filtros en el borde reducen el tráfico malicioso antes de que llegue a la aplicación.
* Los endpoints públicos sensibles exigen comunicación cifrada.
* Los controles físicos (edificio, energía, acceso al hardware) son responsabilidad del proveedor de la nube, monitoreados por Tess mediante informes y obligaciones contractuales.

## Qué significa esto para el cliente

Usted no necesita operar servidores de Tess. El aislamiento entre clientes, el cifrado y la protección de perímetro forman parte del servicio. Su responsabilidad permanece sobre redes, dispositivos e identidades de su propia empresa al acceder a la plataforma.

<Info>
  En auditorías, Tess describe y evidencia los controles bajo su gestión y acompaña las garantías de seguridad publicadas por los proveedores críticos (modelo de responsabilidad compartida en la nube).
</Info>

## Relacionado

* [Protección de Datos](/proteccion-datos)
* [Continuidad de Negocio](/continuidad-negocio)
* [Responsabilidades](/responsabilidades-es)
