# ASOFT > ASOFT es una empresa de desarrollo de software con sede en España que construye > aplicaciones web, móviles, APIs, microservicios y plataformas SaaS en las que la > seguridad forma parte del diseño desde la primera línea de código, en lugar de > añadirse al final como un parche. ASOFT trabaja en remoto con clientes de cualquier parte del mundo, en español o inglés. Su propuesta se resume en una frase: la seguridad no es un añadido, es el fundamento. Cada proyecto aplica un proceso de cinco fases (modelado de amenazas con STRIDE, arquitectura de mínimo privilegio, desarrollo con revisión de código y análisis estático, pruebas de penetración y escaneo DAST antes de cada despliegue, y monitorización continua). Servicios: desarrollo web seguro, aplicaciones móviles, APIs y microservicios, plataformas SaaS multi-tenant, auditoría de seguridad y DevSecOps. Medidas de seguridad que se aplican por defecto: cifrado AES-256 en reposo y TLS 1.3 en tránsito, autenticación multifactor con políticas de contraseñas basadas en estándares NIST, control de acceso por roles, registro exhaustivo de acciones críticas con almacenamiento inmutable de logs, y cumplimiento de RGPD, LOPDGDD e ISO 27001 con privacidad por diseño y por defecto. ## Servicios - [Desarrollo Web Seguro](https://asoft.es/#servicios): aplicaciones web en Laravel protegidas frente al OWASP Top 10, con arquitectura limpia, validación estricta y código auditado. - [Aplicaciones Móviles](https://asoft.es/#servicios): apps nativas y multiplataforma con almacenamiento seguro, comunicaciones cifradas y autenticación biométrica. - [APIs y Microservicios](https://asoft.es/#servicios): arquitecturas escalables con OAuth2, JWT con rotación automática, rate limiting y documentación OpenAPI. - [Plataformas SaaS](https://asoft.es/#servicios): soluciones cloud multi-tenant con aislamiento de datos, backups cifrados y recuperación ante desastres. - [Auditoría de Seguridad](https://asoft.es/#servicios): análisis de vulnerabilidades, tests de penetración, revisión de código fuente y evaluación de la infraestructura. - [DevSecOps](https://asoft.es/#servicios): integración continua con análisis de seguridad automatizado en cada commit y contenedores endurecidos. ## Productos propios - [AGest](https://agest.asoft.es): producto estrella de ASOFT. Programa en la nube para llevar el negocio entero de un comercio o de un bar: punto de venta táctil (escáner, variantes, modificadores, pago dividido, ticket en impresora de tickets), caja por turnos con totales por forma de pago y ventas por hora, stock como libro de movimientos, proveedores y pedidos con recepción parcial, gastos con recibo, facturación con series por establecimiento y facturas inmutables encadenadas con hash SHA-256, presupuestos, pedidos y albaranes, plano de sala y comandas a hostelería, fichas de cliente, informes de ventas y márgenes con exportación CSV, y varios establecimientos con datos aislados y roles por empleado. Funciona en navegador y también como aplicación de escritorio para el terminal de venta. - [CryptoGest](https://cryptogest.app): ERP integral con facturación, contabilidad, inventario y gestión de clientes. Cifrado AES-256 y autenticación multifactor. ## Páginas - [Inicio](https://asoft.es/): qué hacemos, enfoque de seguridad, proyectos, stack tecnológico y preguntas frecuentes. - [Contacto](https://asoft.es/contacto): formulario para describir un proyecto y solicitar una propuesta sin compromiso. - [Preguntas frecuentes](https://asoft.es/#preguntas-frecuentes): respuestas sobre servicios, tecnologías, proceso, precios y auditoría de software existente. ## Legal - [Política de privacidad](https://asoft.es/privacidad): responsable del tratamiento, bases legales, destinatarios, plazos de conservación y derechos ARCO. - [Aviso legal](https://asoft.es/aviso-legal): datos identificativos del titular exigidos por el artículo 10 de la Ley 34/2002 (LSSI) y condiciones de uso. - [Política de cookies](https://asoft.es/cookies): el sitio no utiliza cookies publicitarias, de seguimiento ni analíticas. Solo cookies técnicas de sesión y CSRF. ## Optional - [Mapa del sitio](https://asoft.es/sitemap.xml): listado XML de todas las páginas indexables del sitio. - [Formulario de contacto](https://asoft.es/contacto): los datos se envían directamente a un proveedor externo de formularios, SimpleForms (lenorix.com).