Seguridad y protección de datos

Sus registros tienen que sobrevivir a una petición de prueba años después. Así están protegidos mientras tanto.

  • Los datos de su cuenta están aislados en la base de datos

    El control de acceso lo aplica la seguridad a nivel de fila en Postgres, no código de aplicación que pueda eludirse. Una consulta sobre los activos de otra cuenta no devuelve nada, pida lo que pida el cliente.

  • Roles de mínimo privilegio

    Acceso por roles con ámbito por equipo, para que cada persona vea los activos y sitios de los que es responsable. Los contratistas tienen acceso limitado a la orden en la que trabajan y a nada más.

  • Un rastro de auditoría completo

    Creaciones, ediciones, aprobaciones, exportaciones y decisiones de consentimiento se registran con quién, qué y cuándo, y pueden exportarse a petición.

  • Cifrado en tránsito y en reposo

    TLS en cada conexión, AES-256 en reposo y HSTS con preload en todas las superficies públicas.

  • Autenticación de dos factores

    La 2FA basada en TOTP está disponible en las cuentas, con alta mediante app de autenticación y códigos de recuperación.

  • Consentimiento registrado y reconfirmado

    El consentimiento se registra al darse de alta contra una versión concreta de la política, y se vuelve a pedir cuando una política cambia de forma sustancial. Cada versión sigue siendo consultable para una revisión posterior.

  • Eliminación en autoservicio

    Eliminar a una persona, o toda la cuenta de su empresa, se hace desde el producto, con purgas programadas que eliminan los datos en lugar de marcarlos.

  • Alojamiento en el Reino Unido y la UE

    Los datos se guardan en el Reino Unido y la UE. Hay disponible un acuerdo de tratamiento de datos firmado y nuestros subencargados están publicados.

¿Estás haciendo una revisión de seguridad?

Envíanos tu cuestionario. Lo respondemos nosotros mismos, y decimos cuándo la respuesta es no.

Empezar gratis Solicitar una demo