Protección de datos y cifrado en CrowdHandler

CrowdHandler uses encryption and other safeguards to protect data in transit and at rest. Our data protection stack includes:

Data in Transit

Todas las comunicaciones entre los usuarios finales, nuestra API y las aplicaciones cliente se cifran mediante TLS. Mantenemos una calificación «A+» en nuestra evaluación de SSL Labs.

Data at Rest

CrowdHandler no almacena directamente los datos de los clientes, pero ciframos todos los datos en reposo en nuestra propia infraestructura, entre los que se incluyen:

  • Bases de datos MySQL de RDS: nuestras instancias de bases de datos RDS utilizan el cifrado nativo de AWS con claves gestionadas a través de KMS.
  • Almacenamiento de archivos en S3: todos los archivos y datos almacenados en S3 se cifran a nivel de objeto.
  • Variables de entorno de Lambda: las variables de entorno que utilizan nuestras funciones de Lambda se cifran en reposo mediante KMS.

Secure Data Patches

Para garantizar la máxima protección de los datos y la infraestructura, aplicamos unas políticas estrictas de gestión de parches:

  • Actualizaciones automáticas de versiones menores: nuestras instancias de base de datos tienen activadas las actualizaciones automáticas de versiones menores para aplicar automáticamente los últimos parches de seguridad de MySQL.
  • Actualizaciones del entorno de ejecución de Lambda: actualizamos el entorno de ejecución de Lambda y las bibliotecas de tiempo de ejecución a las últimas versiones compatibles para corregir cualquier vulnerabilidad.
  • Comprobaciones de dependencias: todo el código nuevo se analiza en busca de vulnerabilidades conocidas en las bibliotecas o dependencias antes de su implementación. Cualquier problema crítico debe solucionarse antes de implementar los cambios.

CrowdHandler's data protection controls defend against unauthorized access or leaks of sensitive data in transit or at rest within our infrastructure. Encryption, ongoing patching, and dependency checks aim to maintain maximum security and compliance of the data and systems we do manage. However, customers maintain responsibility over any sensitive data within their own environments and applications.

Siguiente: Ubicaciones de los centros de datos