Comercial
¿Cuánto cuesta?
Depende del tier y los productos que actives. El pricing público está en emate.cloud/precios. Trial gratuito de 30 días sin tarjeta desde /trial.
¿Hay un free tier permanente?
No en producción. Ofrecemos trial de 30 días para evaluación completa y self-service con 1 dominio en tier free para explorar el dashboard con datos limitados.
¿Cambian los precios si escalo mid-cycle?
No — pro-rateamos automáticamente el upgrade y facturamos la diferencia. Downgrade se aplica en el próximo ciclo (no pro-rateamos hacia abajo).
¿Hay descuento por pago anual?
Sí, 20% off en tiers Standard+ pagando anual.
¿MSSP tiene pricing distinto?
Sí. Los partners MSSP pagan por cliente activo administrado más un fee de plataforma. Contactanos para el margen exacto — depende del volumen y el mix de productos.
Datos y seguridad
¿Dónde se guardan mis datos?
En AWS us-east-2 (Ohio) primariamente. Read replicas en eu-west-1 para clientes EU con residency requirement (Advanced+).
¿Encryption at rest?
Sí, todo. EBS con KMS keys per-tenant en Enterprise. Volumes estándar en tiers menores.
¿Encryption in transit?
TLS 1.2+ obligatorio en todos los endpoints públicos. Cifras débiles deshabilitadas. HSTS con preload en emate.cloud y platform.emate.cloud.
¿Tenemos SOC 2 / ISO 27001?
Estamos en proceso de SOC 2 Type II. Certificación esperada Q4 2026. Estados intermedios (SOC 2 Type I, mapeo ISO 27001 Anexo A) disponibles para clientes Enterprise bajo NDA.
¿DPA disponible?
Sí, para clientes en jurisdicciones que lo requieren (UE, UK, Argentina). El DPA está disponible al firmar el contrato o antes bajo NDA.
¿Podemos autohostear?
No en la modalidad estándar. Ofrecemos deployment dedicado (single-tenant infra managed) para clientes Enterprise que lo requieran por policy. Contactanos para pricing.
¿Qué pasa si un breach afecta a la plataforma?
Notificación en 72 horas via [email protected] (obligación GDPR Art. 33 y Ley 25.326). Post-mortem público en el status page. Detalle en el playbook de incidents publicado en docs/security/.
Operación
¿Cuánto tarda el setup inicial?
15-30 minutos para el path técnico (signup + agregar dominio + publicar DMARC). Los primeros datos llegan en 24-48h (RUA cadence).
¿Necesito ser sysadmin?
No. El wizard te guía. Podés operar sin conocimiento profundo de DNS — el sistema genera los TXT que hay que publicar. Necesitás acceso a la administración DNS de tu dominio (o quien lo tenga cerca).
¿Puedo hacer todo por API?
95% de las operaciones sí. Excepciones: registro inicial del tenant, algunos flows OAuth (SSO, M365 admin consent) requieren interacción browser.
¿Multi-language?
Dashboard: ES, EN, PT. Awareness templates: ES, EN, PT + capacidad de crear custom en cualquier idioma. Docs (esta): ES por ahora. EN llega en Q3 2026.
Contratos y legal
¿Términos y condiciones?
Publicados en emate.cloud/legal.
¿Política de privacidad?
Ídem, en emate.cloud/legal/privacy.
¿SLA?
- Tier Advanced+: 99.5% uptime mensual medido en el status page.
- Enterprise: 99.9% con service credits.
Detalle del SLA por escrito en el contrato.
¿Notice period para cancelar?
- Mensual: 30 días antes del próximo ciclo.
- Anual: 60 días antes del renewal.
Cancelación desde /settings/billing/cancel — o email a [email protected] si preferís track escrito.
Producto
¿Puedo ingerir reportes DMARC de vendors terceros que ya los procesan?
Sí. POST /v1/reports/upload acepta reportes DMARC RUA en formato XML/ZIP/GZIP igual que los receivers los envían. Útil si venís migrando de otro vendor y no querés perder historia.
¿Se puede usar Awareness sin sync M365/Workspace?
Sí. CSV import + manual son válidos para empresas sin M365/Workspace o con policy que no permite el consent app-only.
¿Threat Intel se integra con MISP?
Sí. Feed de IOCs en formato STIX 2.1 en GET /v1/threats/iocs.stix2. Configurable como fuente en MISP.
¿SSPM funciona sin sync M365/Workspace conectado?
No — SSPM es específico para postura de esos SaaS. Sin conexión no hay data. Otras integraciones SaaS (Salesforce, Slack, GitHub) están en roadmap.
¿Puedo exportar todos mis datos?
Sí. GET /v1/export?format=json|csv con scopes read en cada dominio de datos. Enterprise incluye export scheduled a un S3 tuyo.
¿Retention después de cancelar?
30 días. Después borramos. Notificamos por email al admin del tenant antes de la purga irreversible. Si necesitás preservar por policy legal, exportá antes de cancelar.