Protección de datos y cifrado en CrowdHandler

CrowdHandler utiliza cifrado y otras medidas de seguridad para proteger los datos tanto en tránsito como en reposo. Nuestra estructura de protección de datos incluye:

Datos en

Todas las comunicaciones entre los usuarios finales, nuestra API y las aplicaciones cliente se cifran mediante TLS. Mantenemos una calificación «A+» en nuestra evaluación de SSL Labs.

Datos en

CrowdHandler no almacena directamente los datos de los clientes, pero ciframos todos los datos en reposo en nuestra propia infraestructura, entre los que se incluyen:

  • Bases de datos MySQL de RDS: nuestras instancias de bases de datos RDS utilizan el cifrado nativo de AWS con claves gestionadas a través de KMS.
  • Almacenamiento de archivos en S3: todos los archivos y datos almacenados en S3 se cifran a nivel de objeto.
  • Variables de entorno de Lambda: las variables de entorno que utilizan nuestras funciones de Lambda se cifran en reposo mediante KMS.

de seguridad para datos#

Para garantizar la máxima protección de los datos y la infraestructura, aplicamos unas políticas estrictas de gestión de parches:

  • Actualizaciones automáticas de versiones menores: nuestras instancias de base de datos tienen activadas las actualizaciones automáticas de versiones menores para aplicar automáticamente los últimos parches de seguridad de MySQL.
  • Actualizaciones del entorno de ejecución de Lambda: actualizamos el entorno de ejecución de Lambda y las bibliotecas de tiempo de ejecución a las últimas versiones compatibles para corregir cualquier vulnerabilidad.
  • Comprobaciones de dependencias: todo el código nuevo se analiza en busca de vulnerabilidades conocidas en las bibliotecas o dependencias antes de su implementación. Cualquier problema crítico debe solucionarse antes de implementar los cambios.

Los controles de protección de datos de CrowdHandler protegen contra el acceso no autorizado o las fugas de datos confidenciales, tanto en tránsito como en reposo, dentro de nuestra infraestructura. El cifrado, la aplicación continua de parches y las comprobaciones de dependencias tienen como objetivo mantener la máxima seguridad y el cumplimiento normativo de los datos y sistemas que gestionamos. No obstante, los clientes siguen siendo responsables de cualquier dato confidencial que se encuentre en sus propios entornos y aplicaciones.