Seguridad
Lo que protegemos, escrito para que lo compruebes.
Desde el aislamiento de espacios de trabajo hasta la eliminación de datos, cada punto explica cómo funciona.
Certificación
Gestión de seguridad de la información certificada ISO 27001
Contamos con la certificación de nuestro sistema de gestión de seguridad de la información. El resto de esta página se apoya en el código, no en una auditoría externa.
Aislamiento entre espacios
- Se comprueba en cada peticiónToda lectura y toda escritura confirman primero que quien la pide es miembro de ese espacio de trabajo. La comprobación ocurre en la aplicación, en cada petición.
- Un espacio nunca lee a otroUna cuenta puede pertenecer a varios espacios, pero una sesión solo ve los datos del que tiene abierto.
- Borrar un espacio es inmediatoEl espacio de trabajo se elimina al momento, sin periodo de espera. Con la cuenta funciona distinto.
Cifrado
- En tránsitoEl tráfico va solo por HTTPS. HSTS está puesto a dos años, para que ningún navegador vuelva a HTTP en claro.
- Secretos guardadosLa contraseña SMTP y el token y la URL de webhook de la conexión con Slack se guardan cifrados con AES-256-GCM.
- Inicio de sesiónNo se almacenan contraseñas. Los códigos de un solo uso por correo se guardan solo como hash y caducan a los 3 minutos; los inicios de sesión con Google y Microsoft los verifica cada proveedor.
Control de acceso
- Los roles acotan lo que alguien puede hacerPropietario, administrador, editor y lector, más un puesto de trabajo que pone otro techo a cada miembro. Un puesto solo acota, nunca amplía.
- Control de métodos de inicio de sesiónLos propietarios del espacio eligen qué métodos de inicio de sesión y dominios de correo pueden usar los miembros. Si solo permites Google y Microsoft, el inicio de sesión sigue la configuración de seguridad de esas cuentas, incluida la verificación en dos pasos.
- Los intentos de acceso tienen topeEn cada intervalo de quince minutos, los códigos de inicio de sesión se pueden pedir hasta 5 veces por cuenta y 20 por dirección IP, e introducir hasta 10 veces por cuenta y 30 por dirección IP.
- Las sesiones inactivas terminan a las 24 horasUna sesión termina tras 24 horas sin actividad. Un cambio en la política de inicio de sesión se aplica desde la siguiente carga de página o acción.
Qué queda registrado
- Rastro de auditoríaLas acciones difíciles de deshacer, añadir o quitar a alguien, cambiar un rol, borrar, dejan constancia de quién y cuándo.
- Visitas a la sala de prensaQuién abrió tu sala de prensa y qué leyó lo ve solo ese espacio de trabajo. Nunca pasa a otro cliente.
- Los borradores de Q&A de crisis no salenEl borrador de Q&A de crisis que genera la IA no tiene función de compartir fuera. Nunca se construyó.
Los datos son de quien los mete
- Llévatelos cuando quierasPide una descarga de tus datos desde los ajustes de la cuenta, una vez cada 24 horas.
- Borrar la cuenta espera 30 díasCuando lo pides, queda programado a 30 días. Hasta entonces puedes echarte atrás.
- La papelera guarda 30 díasLo borrado se queda 30 días en la papelera y después se limpia.
Si encuentras una vulnerabilidad, cuéntanoslo. La verificamos, te respondemos y dejamos el arreglo anotado en las notas de versión.