Gobernanza y Cumplimiento de Seguridad
Nos alineamos con estándares de seguridad reconocidos a nivel mundial y estamos en proceso de obtener la certificación SOC2 Tipo II. El cumplimiento se asegura mediante auditorías internas regulares y evaluaciones de terceros.
Medidas de Protección de Datos
Datos en Reposo
- Los datos almacenados están protegidos con algoritmos de cifrado estándar de la industria
- Gestión centralizada de claves para un control efectivo y rotación regular de clave
- Cifrado a nivel de campo para datos especialmente sensibles
Datos en Tránsito
- Se admiten TLS 1.2, 1.3 para una máxima compatibilidad y seguridad
- Capas de protección de red adicionales para mayor seguridad
- Protocolos seguros de transferencia de archivos están disponibles con autenticación basada en claves
Secret Management
- Sistema centralizado de gestión de secretos para todas las credenciales y claves de API
- Almacenamiento seguro basado en hardware para material clave
- Acceso programático basado en roles para componentes de aplicación
Seguridad del Producto
Pruebas de Penetración
- Realizamos pruebas de penetración trimestrales realizadas por expertos en la industria
- Nos enfocamos tanto en la capa de la aplicación como en la infraestructura
- Evaluaciones detalladas contra una amplia gama de vulnerabilidades
Escaneo de Vulnerabilidad
- Análisis de código estático y dinámico durante las fases de desarrollo
- Escaneo regular de vulnerabilidades dentro de las dependencias de software
Privacidad de Datos
Nos comprometemos a cumplir con los estándares internacionales de privacidad de datos, incluyendo, entre otros, el GDPR y el CCPA.
Medidas de Privacidad
- Se implementan funciones de Prevención de Pérdida de Datos (DLP) dentro de las soluciones de almacenamiento
- Control de Acceso Basado en Roles (RBAC) para el acceso a los datos
Cumplimiento Regulatorio
- Evaluaciones Automatizadas de Impacto en la Protección de Datos (DPIAs) regulares
- Capacitación en toda la empresa sobre estándares y regulaciones de privacidad de datos
Exposed API
Nuestra API está asegurada mediante medidas de autenticación y limitación estrictas. Los datos de registro se recopilan y conservan durante dos meses para ayudar en la supervisión de seguridad y respuesta a incidentes.