Seguridad
Qué protege tu cuenta y la información de tu organización dentro de esta plataforma, y cómo avisarnos si encuentras un problema.
Tu acceso
- Todo viaja cifrado por HTTPS. El panel obliga a ello y le pide al navegador que no acepte conexiones sin cifrar.
- Las contraseñas no se guardan: se guarda un resumen criptográfico con
bcryptde coste 12, del que no se puede volver atrás. - Segundo factor disponible para todas las cuentas, con aplicación de códigos temporales. Si administras información sensible, actívalo.
- La sesión caduca a las 12 horas, y desde Mi cuenta puedes ver las sesiones abiertas y cerrar las que no reconozcas.
- Los intentos de acceso están limitados por cuenta y por origen, hay un captcha antes de comprobar la contraseña, y las ráfagas de intentos fallidos generan un aviso a nuestro equipo.
Tu información, separada de la de los demás
Cada organización ve únicamente lo suyo. Esa separación no depende solo de que el programa esté bien escrito: la aplica también la base de datos, con reglas que filtran por organización antes de devolver una sola fila. Si una consulta se escribiera mal, devuelve vacío en lugar de datos de otro.
Los accesos y las acciones que cambian algo quedan registrados con su fecha, su autor y el origen de la petición.
Si encuentras un fallo de seguridad
Escríbenos a soluciones@gophergroup.com.co con el asunto «Seguridad». Cuéntanos qué encontraste y cómo reproducirlo; si hace falta, acordamos un canal cifrado.
Qué no decimos aquí
Esta página describe lo que hay hoy, no un objetivo. No tenemos certificaciones de seguridad ni auditorías externas, y cuando las tengamos se dirán con su fecha y su alcance. Si algo de lo anterior deja de ser cierto, se corrige esta página antes de que lo descubra nadie.
Para el detalle de qué datos personales tratamos y con qué fin, mira el aviso de privacidad y la política de tratamiento de datos.
