Seguridad

La seguridad es lo primero

Nos tomamos muy en serio la seguridad de nuestra plataforma y de sus datos.

Cifrado en tránsito y en reposo

TLS 1.3 con confidencialidad directa perfecta en cada conexión. Los secretos y las credenciales almacenadas se cifran con AES-256-GCM, bajo una clave separada de la que firma los tokens.

Ejecución aislada

Los escaneos se ejecutan en el servidor, en un contenedor de escaneo dedicado, con un proceso por trabajo. El comando se divide en tokens antes de insertar sus valores, así que no interviene ningún intérprete de comandos, y cada consulta está limitada a su organización.

Controles alineados con SOC 2

Infraestructura diseñada según los Trust Services Criteria de SOC 2 (seguridad, disponibilidad, confidencialidad, privacidad). La auditoría Type II no se ha completado: la tabla de marcos que aparece más abajo indica exactamente en qué punto está cada uno.

Registro de auditoría solo de anexado

Las acciones privilegiadas se escriben en un registro de auditoría de solo anexado, limitado a su organización y consultable desde el panel. Los registros se conservan un año.

MFA, SSO y roles

Autenticación multifactor mediante TOTP con códigos de respaldo de un solo uso. Inicio de sesión único con SAML 2.0, OIDC y LDAP / Active Directory en Enterprise. El control de acceso por roles se aplica en el servidor, no en la interfaz.

Cadena de herramientas mantenida

Nosotros reconstruimos y redesplegamos las imágenes de los escáneres y sus plantillas de vulnerabilidades. Usted nunca actualiza un escáner ni parchea una máquina Kali.