Política de Seguridad
Actualizado el 12 de junio de 2024
Rabbiit utiliza recursos y prácticas corporativas para mantener los datos de nuestros clientes seguros, confidenciales y disponibles.
Privacidad
Rabbiit se preocupa profundamente por la privacidad de sus usuarios. Para más detalles sobre cómo recopilamos, usamos, almacenamos y compartimos su información personal, consulte nuestra Política de Privacidad.
Confidencialidad
Rabbiit aplica controles estrictos de acceso a los datos de nuestros clientes y, de esta forma, emplea esfuerzos para garantizar que los datos de los clientes no sean vistos por nadie que no deba tener acceso a ellos.
Para mantener el buen funcionamiento del sistema, desarrollar mejoras y crear nuevos servicios de Rabbiit, algunos colaboradores tienen permiso para acceder a los sistemas de almacenamiento y procesamiento de datos de los clientes. Por ejemplo, este permiso puede utilizarse para investigar algún problema en los servicios de Rabbiit que afecte a las cuentas de los clientes. Estos colaboradores tienen prohibido utilizar el permiso para leer datos de los clientes con fines distintos de los citados anteriormente.
Rabbiit utiliza infraestructura de almacenamiento de datos compartida entre clientes; para garantizar el aislamiento de datos utilizamos tecnología de seguridad de proveedores de gestión de datos, como la segregación mediante esquemas de base de datos aislados y/o seguridad a nivel de fila en la base de datos. Para acceder a la información de los clientes, además del permiso de acceso, es necesario poseer las credenciales de acceso de cada cliente. De esta forma mitigamos el riesgo de fugas accidentales de datos entre cuentas de clientes y aumentamos el nivel de control de acceso.
Cifrado en la transmisión de datos
Nuestro software utiliza el protocolo de seguridad SSL, un estándar global en tecnología de seguridad que cifra su información para que todos los datos intercambiados entre nuestro servidor y su navegador sean confidenciales y seguros.
Cifrado de contraseñas
Sus contraseñas utilizadas en Rabbiit se mantienen en total secreto. Cada contraseña se transforma y cifra en un token único que no puede revertirse, y solo este token se almacena en nuestra base de datos. Su contraseña no será conocida ni siquiera por nuestros colaboradores con permiso de acceso al almacenamiento de datos.
Disponibilidad
Sabemos que nuestros clientes esperan un software que esté siempre disponible cuando estén trabajando y que sea rápido. Aplicamos nuestros esfuerzos para ofrecer servicios de alta disponibilidad, disponibles las 24 horas del día, los 7 días de la semana, con velocidad estable. Ejecutamos Rabbiit en servicios de infraestructura robustos, escalables y tolerantes a fallos. Tenemos un plan claro de recuperación ante desastres y profesionales cualificados para resolver cualquier problema.
Consulte el estado actual del servicio y el historial de disponibilidad en la Página de estado.
Recuperación ante desastres
Los datos de los clientes se almacenan y nuestro código fuente se aloja de forma redundante en centros de datos seguros ofrecidos por Amazon mediante la tecnología Amazon Web Services (AWS), aplicando restauraciones automáticas en caso de interrupciones por nuestra plataforma de gestión de infraestructura.
Como medida de contingencia, trabajamos con procedimientos de copias de seguridad y restauración efectivamente probados. Los datos de los clientes se copian automáticamente a diario y nuestro código fuente se replica en nuestro repositorio de código con cada actualización.
Reportar una vulnerabilidad
Si cree que ha encontrado una vulnerabilidad de seguridad en Rabbiit, escríbanos a suporte@rabbiit.com.