Cifrado
Protegemos tus comunicaciones y tus credenciales con cifrado estándar del
sector, y te decimos con la misma claridad hasta dónde llega ese cifrado.
Cifrado en tránsito
- Todo el tráfico entre tus usuarios y la aplicación viaja sobre HTTPS con TLS
(TLS 1.2 y 1.3). El tráfico sin cifrar se redirige automáticamente a HTTPS.
- Los certificados los emite una autoridad de certificación pública reconocida
mediante un protocolo automatizado estándar (ACME), y se renuevan
automáticamente antes de caducar.
- El acceso administrativo viaja por una red privada cifrada de administración,
y la comunicación interna sensible entre componentes también se protege en
tránsito.
Secretos cifrados en reposo
- Las credenciales, claves y tokens se custodian cifrados en un gestor de
secretos dedicado, con acceso mínimo, rotación y trazabilidad. Nunca se guardan
en texto plano. Consulta Gestión de secretos.
Datos y copias en reposo: qué los protege
Preferimos decírtelo nosotros antes de que lo preguntes: el cifrado en reposo que
aportamos se limita a los secretos. Ni los volúmenes de datos de tu entorno ni las
copias de seguridad se cifran en reposo por nuestra parte, porque el almacenamiento
sobre el que se apoyan no admite hoy el cifrado en servidor. Es un trabajo
abierto con nuestro proveedor de infraestructura, y mientras no esté resuelto
preferimos escribirlo a omitirlo.
Lo que sí protege esos datos, y sí podemos afirmar:
- En tránsito siempre viajan cifrados, también cuando se suben al
almacenamiento de copias.
- Aislamiento: cada entorno tiene su propia base de datos, su propio
almacenamiento y su propia red segmentada. Consulta
Aislamiento entre entornos.
- Acceso mínimo y trazado al almacenamiento, desde una red privada de
administración que no está expuesta a la Internet pública. Consulta
Control de accesos.
- Inmutabilidad de las copias: los 7 primeros días de cada copia no los
puede eliminar nadie, tampoco nosotros. Protege frente a la destrucción, no
frente a la lectura, y así lo decimos. Consulta
Copias de seguridad.
- Residencia: los datos y sus copias permanecen en España, en instalaciones con
seguridad física y con certificación de seguridad de la información.
Algoritmos
Empleamos algoritmos y protocolos estándar del sector y vigentes:
- En tránsito: TLS 1.2 / 1.3.
- Autenticación de certificados: algoritmos de clave pública modernos
(RSA / ECDSA).
- Secretos en reposo: cifrado simétrico estándar (AES-256) en el gestor de
secretos.
No utilizamos algoritmos obsoletos ni configuraciones de cifrado consideradas
débiles.
En una línea
En tránsito: HTTPS/TLS 1.2-1.3. Tus credenciales y secretos: cifrados en reposo
en un gestor dedicado. Tus datos y sus copias: no cifrados en reposo por
nuestra parte; ahí lo que protege es el aislamiento, el acceso mínimo y la
inmutabilidad de las copias.