Cumplimiento 3 min de lectura

Centro de Confianza: Seguridad, Cumplimiento y Tiempo de Actividad — OpsIQ

Este artículo fue traducido automáticamente.

Centro de Confianza: Seguridad, Cumplimiento y Tiempo de Actividad — OpsIQ

El Centro de Confianza de OpsIQ consolida información esencial sobre seguridad, cumplimiento y tiempo de actividad, asegurando transparencia y responsabilidad. Las características clave incluyen:

  • Cifrado: Los datos están protegidos con cifrado AES-256 en reposo y TLS 1.3 durante la transmisión. Cada inquilino tiene claves únicas, y los secretos sensibles están sellados y nunca se registran en texto plano.
  • Control de Acceso: Se implementa una gestión de acceso robusta basada en roles, incluyendo roles de propietario, administrador y personalizados, con autenticación de dos factores (2FA) y inicio de sesión único (SSO) disponibles para planes empresariales.
  • Integraciones Firmadas: Los webhooks están asegurados con HMAC-SHA256, garantizando autenticidad y protección contra repetición a través de marcas de tiempo y nonces.
  • Seguridad de IA: Cada acción de IA se documenta con acceso basado en roles y requiere aprobación humana explícita para operaciones arriesgadas. La IA no se entrena con datos de clientes, asegurando la privacidad.
  • Registro de Auditoría: Un registro de auditoría inmutable registra cada acción de administrador, interacción de IA y entrega de webhook, capturando detalles como actor, marca de tiempo, dirección IP y duración. Este registro es solo para el propietario y se puede exportar a CSV.
  • Fortalecimiento Operacional: Las medidas de seguridad incluyen cortafuegos IP y CIDR, puntuación de bots y amenazas, y limitación de tasa en puntos finales públicos.
  • Cumplimiento: OpsIQ está alineado con las regulaciones de GDPR y CCPA, con características para solicitudes de acceso de sujetos de datos (DSAR), eliminación y flujos de trabajo de exportación. Mientras que las certificaciones SOC 2 e ISO 27001 están en progreso, OpsIQ no admite actualmente cargas de trabajo reguladas por HIPAA.
  • Disponibilidad: OpsIQ garantiza un SLA de disponibilidad del 99.95% para clientes en la nube, con actualizaciones de estado en vivo y notificaciones de incidentes.
  • Residencia de Datos: Los clientes pueden elegir entre nube multi-tenant compartida, bases de datos de inquilinos dedicados o soluciones autoalojadas, asegurando el control sobre la ubicación y soberanía de los datos.

OpsIQ prioriza la seguridad y el cumplimiento, proporcionando respuestas claras a preguntas comunes de seguridad y demostrando un compromiso con la protección de los datos de los clientes. Para más información, visita el Centro de Confianza de OpsIQ.

Discusión

Cargando la discusión…