Volver al inicio

Política de Seguridad

Última actualización: 26 de agosto de 2026

1. Seguridad de la infraestructura

Nuestra plataforma se basa en prácticas de seguridad líderes en el sector:

  • Alojada en infraestructura cloud conforme a SOC 2 (AWS/GCP)
  • Todos los datos cifrados en reposo con AES-256
  • Todos los datos en tránsito protegidos con TLS 1.3
  • Segmentación de red y protección mediante firewall
  • Protección contra DDoS y Web Application Firewall

2. Controles de acceso

Aplicamos controles de acceso estrictos:

  • Control de acceso basado en roles (RBAC) para todas las cuentas del equipo
  • Aplicación de autenticación multifactor (MFA)
  • Principio de mínimo privilegio para todo el personal
  • Auditorías de acceso periódicas y procedimientos de revocación
  • Autenticación segura para servidores de streaming y grabaciones

3. Seguridad de la aplicación

Nuestras prácticas de desarrollo priorizan la seguridad:

  • Cumplimiento del OWASP Top 10 en todo el código
  • Escaneo de seguridad automatizado en el pipeline de CI/CD
  • Pruebas de penetración periódicas realizadas por terceros
  • Monitorización de vulnerabilidades en dependencias
  • Ciclo de vida de desarrollo de software seguro (SSDLC)

4. Privacidad de los datos

Protegemos tus datos mediante:

  • Segregación estricta de datos entre clientes
  • Opciones de residencia de datos (regiones de EE. UU. y la UE)
  • Copias de seguridad automáticas con recuperación en un punto en el tiempo
  • Garantía de durabilidad del 99,9 % para los datos almacenados
  • Protocolos de borrado seguro para la eliminación de datos

5. Cumplimiento y certificaciones

Mantenemos el cumplimiento de:

  • SOC 2 Tipo II (en curso)
  • Cumplimiento del GDPR
  • Cumplimiento de la CCPA
  • ISO 27001 (previsto para el tercer trimestre de 2026)
  • Residencia de datos en la región de la UE

6. Respuesta ante incidentes

Nuestro proceso de respuesta ante incidentes incluye:

  • Monitorización y alertas de seguridad 24/7
  • Equipo dedicado de respuesta ante incidentes de seguridad
  • Notificación en un plazo de 72 horas tras una brecha confirmada
  • Análisis posterior al incidente y medidas correctivas
  • Ejercicios de mesa periódicos

7. Seguridad de los proveedores

Evaluamos a todos los proveedores externos y subencargados de tratamiento para verificar su cumplimiento de seguridad, incluidos informes SOC 2, resultados de pruebas de penetración y acuerdos de tratamiento de datos.

8. Notificación de vulnerabilidades

Para notificar una vulnerabilidad de seguridad, contacta con support@ethercam.com. Ofrecemos recompensas por errores (bug bounty) para vulnerabilidades verificadas y acusamos recibo de todos los informes en un plazo de 48 horas.

ethercam — Streaming en Vivo y Grabación de Video en la Nube | ethercam