Política de Seguridad
Última actualización: 26 de agosto de 2026
1. Seguridad de la infraestructura
Nuestra plataforma se basa en prácticas de seguridad líderes en el sector:
- Alojada en infraestructura cloud conforme a SOC 2 (AWS/GCP)
- Todos los datos cifrados en reposo con AES-256
- Todos los datos en tránsito protegidos con TLS 1.3
- Segmentación de red y protección mediante firewall
- Protección contra DDoS y Web Application Firewall
2. Controles de acceso
Aplicamos controles de acceso estrictos:
- Control de acceso basado en roles (RBAC) para todas las cuentas del equipo
- Aplicación de autenticación multifactor (MFA)
- Principio de mínimo privilegio para todo el personal
- Auditorías de acceso periódicas y procedimientos de revocación
- Autenticación segura para servidores de streaming y grabaciones
3. Seguridad de la aplicación
Nuestras prácticas de desarrollo priorizan la seguridad:
- Cumplimiento del OWASP Top 10 en todo el código
- Escaneo de seguridad automatizado en el pipeline de CI/CD
- Pruebas de penetración periódicas realizadas por terceros
- Monitorización de vulnerabilidades en dependencias
- Ciclo de vida de desarrollo de software seguro (SSDLC)
4. Privacidad de los datos
Protegemos tus datos mediante:
- Segregación estricta de datos entre clientes
- Opciones de residencia de datos (regiones de EE. UU. y la UE)
- Copias de seguridad automáticas con recuperación en un punto en el tiempo
- Garantía de durabilidad del 99,9 % para los datos almacenados
- Protocolos de borrado seguro para la eliminación de datos
5. Cumplimiento y certificaciones
Mantenemos el cumplimiento de:
- SOC 2 Tipo II (en curso)
- Cumplimiento del GDPR
- Cumplimiento de la CCPA
- ISO 27001 (previsto para el tercer trimestre de 2026)
- Residencia de datos en la región de la UE
6. Respuesta ante incidentes
Nuestro proceso de respuesta ante incidentes incluye:
- Monitorización y alertas de seguridad 24/7
- Equipo dedicado de respuesta ante incidentes de seguridad
- Notificación en un plazo de 72 horas tras una brecha confirmada
- Análisis posterior al incidente y medidas correctivas
- Ejercicios de mesa periódicos
7. Seguridad de los proveedores
Evaluamos a todos los proveedores externos y subencargados de tratamiento para verificar su cumplimiento de seguridad, incluidos informes SOC 2, resultados de pruebas de penetración y acuerdos de tratamiento de datos.
8. Notificación de vulnerabilidades
Para notificar una vulnerabilidad de seguridad, contacta con support@ethercam.com. Ofrecemos recompensas por errores (bug bounty) para vulnerabilidades verificadas y acusamos recibo de todos los informes en un plazo de 48 horas.