Seguridad en Yeeflow
Yeeflow se fundó con la creencia de que el software no debe dictar cómo trabaja, debe dictar cómo funciona. La plataforma colaborativa en tiempo real Yeeflow permite a las personas diseñar una cantidad casi infinita de aplicaciones útiles propias, sin tener que aprender a codificar. Desde la planificación editorial colaborativa hasta la gestión de campañas de marketing global y la potenciación de todo el back office de una organización, Yeeflow está capacitando a los trabajadores no técnicos de todos los ámbitos de la vida para repensar las prácticas comerciales de hace décadas en todas las industrias imaginables.
La flexibilidad de Yeeflow permite una gama de casos de uso sensibles y de misión crítica. Como tal, consideramos que la privacidad y la seguridad son funciones centrales de nuestra plataforma, así como requisitos fundamentales para el desarrollo de todas las funciones nuevas. Ganarnos y mantener la confianza de nuestros usuarios es nuestra principal prioridad, por lo que nos apegamos a los más altos estándares de privacidad y seguridad.
Certificación ISO/IEC 27001
ISO/IEC 27001:2013 es una especificación para un sistema de gestión de seguridad de la información (SGSI), que es un marco para los procesos de gestión de riesgos de la información de una organización.
Solicitud certificada de Microsoft
Yeeflow está certificado por Microsoft como la aplicación en línea que cumple con los requisitos de Seguridad y Cumplimiento de la Seguridad de aplicaciones en la nube de Microsoft. Esta información de seguridad, manejo de datos y cumplimiento está destinada a ayudar a las organizaciones a evaluar y administrar el riesgo al usar Yeeflow.
Apéndice de cumplimiento de privacidad y procesamiento de datos
Nos tomamos en serio nuestras obligaciones de privacidad y la protección de su información, y cumplimos con todas las leyes y reglamentaciones de privacidad aplicables.
Puede obtener más información sobre las prácticas de privacidad de Yeeflow en nuestro política de privacidad.
En cualquier momento, puede exportar datos de Yeeflow a archivos CSV o mediante la API de Yeeflow.
Seguridad de redes y sistemas
Cuando visita el sitio web de Yeeflow o utiliza una de las aplicaciones de Yeeflow, la transmisión de información entre su dispositivo y nuestros servidores está protegida mediante cifrado TLS de 256 bits. En reposo, Yeeflow cifra los datos mediante AES-256.
Los servidores de Yeeflow están ubicados en Singapur en centros de datos que cuentan con las certificaciones SOC 1, SOC 2 e ISO 27001. Los centros de datos de Yeeflow tienen seguridad las 24 horas, detección y supresión automática de incendios, sistemas de energía totalmente redundantes y controles estrictos para el acceso físico.
Regularmente instalamos actualizaciones de seguridad y parches para mantener los servidores actualizados. Los servidores están segmentados según el rol y protegidos mediante cortafuegos restrictivos.
Fiabilidad y durabilidad del servicio
Yeeflow utiliza la infraestructura de alojamiento de Microsoft Azure líder en la industria. Las copias de seguridad se replican con redundancia geográfica en múltiples zonas de disponibilidad para la durabilidad de los datos. Yeeflow mantiene planes de continuidad comercial y recuperación ante desastres. Los componentes del plan de recuperación ante desastres incluyen manuales de operaciones de múltiples sitios, que se revisan y ensayan periódicamente. Yeeflow implementa una amplia supervisión del servicio y nuestro equipo de operaciones está disponible las 24 horas del día, los 7 días de la semana, los 365 días del año.
Seguridad del producto
Dentro del producto Yeeflow, los permisos de los colaboradores se pueden administrar a nivel de espacio de trabajo o de aplicación. Estos permisos le permiten controlar con quién comparte un espacio de trabajo o una aplicación y si pueden modificar los espacios de trabajo o las aplicaciones que ha compartido con ellos. Yeeflow también le permite restringir el acceso a datos y registros específicos con el permiso de administrador del sistema global.
Yeeflow admite el inicio de sesión único (SSO) basado en SAML y funciones de administración adicionales para equipos en el plan Enterprise.
Seguridad organizativa y de la información.
Yeeflow examina a los empleados y realiza verificaciones de antecedentes de acuerdo con las leyes locales. Los empleados completan una capacitación anual en seguridad que cubre temas como la privacidad de los datos, la seguridad de la información y la seguridad de las contraseñas.
Las estaciones de trabajo de los empleados están configuradas con cifrado de disco completo, contraseñas seguras y bloqueo automático. Los empleados tienen prohibido instalar software no autorizado o utilizar medios portátiles.
Yeeflow mantiene entornos de producción y prueba separados.
seguridad de la aplicación
Yeeflow ejecuta escaneos de seguridad automatizados a nivel de aplicación diariamente, escaneos de avisos de seguridad de dependencia de paquetes semanalmente y escaneos de puntos finales mensualmente. Además de los escaneos internos, Yeeflow encarga periódicamente pruebas de penetración externas.
Como parte del proceso de desarrollo de software, los cambios de código y configuración se revisan minuciosamente. Antes de implementarse, estos cambios se prueban durante el proceso de control de calidad para ayudar a garantizar una experiencia uniforme en todos los dispositivos, plataformas y navegadores compatibles con Yeeflow.
Cómo reportar un problema
Si cree que ha descubierto un problema relacionado con la seguridad, póngase en contacto con nosotros en support@yeeflow.com.