Conozca los objetivos de tiempo de actividad, los estándares de rendimiento del servicio, las expectativas de soporte y los requisitos para acceder a créditos de servicio.
Cumplimiento y seguridad
Políticas y requisitos de cumplimiento
Nuestro procesador de pagos es un proveedor de servicios validado como conforme con PCI DSS (nivel 1), figura en la Global Compliant Provider List de Visa y en la SDP List de MasterCard.
Exigimos que todos los usuarios se autentiquen cada vez que usan eagle.io. Las contraseñas nunca se almacenan directamente en la base de datos, sino que se les aplica un salt y un hash mediante una función de hash lenta para aumentar la seguridad. Además, toda la comunicación entre nuestros usuarios y nosotros se realiza de forma altamente segura mediante el protocolo TLS 1.2, una clave RSA de 2048 bits y el conjunto de cifrado ECDH de 256 bits.
Autenticación de dos factores (opcional)
La autenticación de dos factores agrega una capa adicional de seguridad a su cuenta. Esta función es opcional y se puede habilitar haciendo clic en el botón Habilitar la autenticación de dos factores. Una vez habilitada, deberá proporcionar un código junto con su nombre de usuario y su contraseña al iniciar sesión.
Utilizamos exclusivamente instalaciones de alojamiento de datos conformes con la norma ISO27001 ubicadas en Australia.
http://www.iso.org/iso/home/standards/management-standards/iso27001.htm
Nunca almacenamos los números de tarjeta de crédito de nuestros clientes; estos son gestionados por nuestro procesador de pagos.
Todos los datos de usuario están estrictamente segregados, de modo que ningún usuario puede ver, manipular ni conocer los datos de ningún otro usuario.
Contamos con un certificado SHA256 que garantiza a todos los usuarios que se comunican con el sitio web genuino de eagle.io en todo momento.
Contamos con una alta redundancia local y externa. Los datos locales se replican en servidores individuales mediante RAID y, además, se sincronizan en caliente entre al menos 3 servidores redundantes en todo momento. Los datos también se cifran y se respaldan fuera del sitio con un tercero no divulgado.
Nuestra copia de seguridad externa está separada geográficamente de todos nuestros demás centros de datos, lo que permite la recuperación ante desastres incluso después de una falla en varios sitios.
Toda actividad significativa de nuestros usuarios o interna de nuestros empleados se registra exhaustivamente de forma inalterable. Aplicamos la práctica de realizar amplias revisiones internas de código de todo el software que desarrollamos.
Todos los cambios en los servicios de producción se preparan y prueban primero para garantizar que no afecten a los usuarios finales. Mantenemos varios entornos de servicio, lo que permite promover o revertir cambios sin problemas y sin tiempo de inactividad.
Al menos trimestralmente, realizamos análisis de vulnerabilidades automatizados. Además, se llevan a cabo pruebas de penetración periódicas para evaluar nuestra seguridad frente a amenazas externas.
Nuestra red se ha configurado de forma segura, con un acceso mínimo a redes externas. Solo se permite el acceso VPN a nuestros servidores desde IP incluidas en la lista de permitidos. Internamente, usamos redes segmentadas para que solo los servidores que trabajan juntos puedan comunicarse entre sí. Facilitamos la aplicación segura de parches y las actualizaciones de software de todos nuestros sistemas, lo que incluye la supervisión de numerosos recursos en línea en busca de las vulnerabilidades más recientes. Todos nuestros empleados reciben capacitación sobre asuntos de seguridad relevantes para su trabajo.
Buscamos continuamente mejorar nuestro ya sólido marco de seguridad y cumplimiento. Actualmente estamos en proceso de evaluación para ser incluidos en el Security, Trust and Assurance Registry de la Cloud Security Alliance, que certifica la confianza y la garantía de los proveedores de servicios en la nube.
https://cloudsecurityalliance.org/star/registry
