Seguridad y protección de datos
Sus registros tienen que sobrevivir a una petición de prueba años después. Así están protegidos mientras tanto.
-
Los datos de su cuenta están aislados en la base de datos
El control de acceso lo aplica la seguridad a nivel de fila en Postgres, no código de aplicación que pueda eludirse. Una consulta sobre los activos de otra cuenta no devuelve nada, pida lo que pida el cliente.
-
Roles de mínimo privilegio
Acceso por roles con ámbito por equipo, para que cada persona vea los activos y sitios de los que es responsable. Los contratistas tienen acceso limitado a la orden en la que trabajan y a nada más.
-
Un rastro de auditoría completo
Creaciones, ediciones, aprobaciones, exportaciones y decisiones de consentimiento se registran con quién, qué y cuándo, y pueden exportarse a petición.
-
Cifrado en tránsito y en reposo
TLS en cada conexión, AES-256 en reposo y HSTS con preload en todas las superficies públicas.
-
Autenticación de dos factores
La 2FA basada en TOTP está disponible en las cuentas, con alta mediante app de autenticación y códigos de recuperación.
-
Consentimiento registrado y reconfirmado
El consentimiento se registra al darse de alta contra una versión concreta de la política, y se vuelve a pedir cuando una política cambia de forma sustancial. Cada versión sigue siendo consultable para una revisión posterior.
-
Eliminación en autoservicio
Eliminar a una persona, o toda la cuenta de su empresa, se hace desde el producto, con purgas programadas que eliminan los datos en lugar de marcarlos.
-
Alojamiento en el Reino Unido y la UE
Los datos se guardan en el Reino Unido y la UE. Hay disponible un acuerdo de tratamiento de datos firmado y nuestros subencargados están publicados.
Documentos que puedes leer antes de registrarte
Cada uno es el documento real, no una insignia.
¿Estás haciendo una revisión de seguridad?
Envíanos tu cuestionario. Lo respondemos nosotros mismos, y decimos cuándo la respuesta es no.