Cerrar
Agendar Demo
en
Agendar Demo

Seguridad & Privacidad en Blitz®

En Blitz®, nos basamos en protocolos de seguridad rigurosos. Utilizamos un enfoque de múltiples capas para proteger sus datos, aprovechando tecnologías y metodologías de vanguardia.

Recruiting-Contact__Hero
Gobernanza y Cumplimiento de Seguridad
Nos alineamos con estándares de seguridad reconocidos a nivel mundial y estamos en proceso de obtener la certificación SOC2 Tipo II. El cumplimiento se asegura mediante auditorías internas regulares y evaluaciones de terceros.

 

Medidas de Protección de Datos

Datos en Reposo
  1. Los datos almacenados están protegidos con algoritmos de cifrado estándar de la industria
  2. Gestión centralizada de claves para un control efectivo y rotación regular de clave
  3. Cifrado a nivel de campo para datos especialmente sensibles
Datos en Tránsito
  1. Se admiten TLS 1.2, 1.3 para una máxima compatibilidad y seguridad
  2. Capas de protección de red adicionales para mayor seguridad
  3. Protocolos seguros de transferencia de archivos están disponibles con autenticación basada en claves
Secret Management
  1. Sistema centralizado de gestión de secretos para todas las credenciales y claves de API
  2. Almacenamiento seguro basado en hardware para material clave
  3. Acceso programático basado en roles para componentes de aplicación

 

Seguridad del Producto

Pruebas de Penetración
  • Realizamos pruebas de penetración trimestrales realizadas por expertos en la industria
  • Nos enfocamos tanto en la capa de la aplicación como en la infraestructura
  • Evaluaciones detalladas contra una amplia gama de vulnerabilidades
Escaneo de Vulnerabilidad
  • Análisis de código estático y dinámico durante las fases de desarrollo
  • Escaneo regular de vulnerabilidades dentro de las dependencias de software

 

Privacidad de Datos

Nos comprometemos a cumplir con los estándares internacionales de privacidad de datos, incluyendo, entre otros, el GDPR y el CCPA.

Medidas de Privacidad
  • Se implementan funciones de Prevención de Pérdida de Datos (DLP) dentro de las soluciones de almacenamiento
  • Control de Acceso Basado en Roles (RBAC) para el acceso a los datos
Cumplimiento Regulatorio
  • Evaluaciones Automatizadas de Impacto en la Protección de Datos (DPIAs) regulares
  • Capacitación en toda la empresa sobre estándares y regulaciones de privacidad de datos
Exposed API

Nuestra API está asegurada mediante medidas de autenticación y limitación estrictas. Los datos de registro se recopilan y conservan durante dos meses para ayudar en la supervisión de seguridad y respuesta a incidentes.