Centro de Confianza: Seguridad, Cumplimiento y Tiempo de Actividad — OpsIQ
Este artículo fue traducido automáticamente.
Centro de Confianza: Seguridad, Cumplimiento y Tiempo de Actividad — OpsIQ
El Centro de Confianza de OpsIQ consolida información esencial sobre seguridad, cumplimiento y tiempo de actividad, asegurando transparencia y responsabilidad. Las características clave incluyen:
- Cifrado: Los datos están protegidos con cifrado AES-256 en reposo y TLS 1.3 durante la transmisión. Cada inquilino tiene claves únicas, y los secretos sensibles están sellados y nunca se registran en texto plano.
- Control de Acceso: Se implementa una gestión de acceso robusta basada en roles, incluyendo roles de propietario, administrador y personalizados, con autenticación de dos factores (2FA) y inicio de sesión único (SSO) disponibles para planes empresariales.
- Integraciones Firmadas: Los webhooks están asegurados con HMAC-SHA256, garantizando autenticidad y protección contra repetición a través de marcas de tiempo y nonces.
- Seguridad de IA: Cada acción de IA se documenta con acceso basado en roles y requiere aprobación humana explícita para operaciones arriesgadas. La IA no se entrena con datos de clientes, asegurando la privacidad.
- Registro de Auditoría: Un registro de auditoría inmutable registra cada acción de administrador, interacción de IA y entrega de webhook, capturando detalles como actor, marca de tiempo, dirección IP y duración. Este registro es solo para el propietario y se puede exportar a CSV.
- Fortalecimiento Operacional: Las medidas de seguridad incluyen cortafuegos IP y CIDR, puntuación de bots y amenazas, y limitación de tasa en puntos finales públicos.
- Cumplimiento: OpsIQ está alineado con las regulaciones de GDPR y CCPA, con características para solicitudes de acceso de sujetos de datos (DSAR), eliminación y flujos de trabajo de exportación. Mientras que las certificaciones SOC 2 e ISO 27001 están en progreso, OpsIQ no admite actualmente cargas de trabajo reguladas por HIPAA.
- Disponibilidad: OpsIQ garantiza un SLA de disponibilidad del 99.95% para clientes en la nube, con actualizaciones de estado en vivo y notificaciones de incidentes.
- Residencia de Datos: Los clientes pueden elegir entre nube multi-tenant compartida, bases de datos de inquilinos dedicados o soluciones autoalojadas, asegurando el control sobre la ubicación y soberanía de los datos.
OpsIQ prioriza la seguridad y el cumplimiento, proporcionando respuestas claras a preguntas comunes de seguridad y demostrando un compromiso con la protección de los datos de los clientes. Para más información, visita el Centro de Confianza de OpsIQ.
¿Fue útil este artículo?
Discusión
Cargando la discusión…
Inicia sesión para unirte a la discusión.