Seguridad
La seguridad de tus datos es nuestra prioridad. Implementamos las mejores prácticas y estándares de la industria para proteger tu información.
Medidas de Seguridad
Encriptación de Datos
Todos los datos se encriptan en tránsito (TLS 1.3) y en reposo (AES-256).
Infraestructura Segura
Nuestros servidores están alojados en centros de datos certificados ISO 27001 en la UE.
Control de Acceso
Autenticación multifactor (MFA) disponible. Gestión granular de permisos y roles.
Monitorización 24/7
Sistemas de detección de intrusiones y monitorización continua de seguridad.
Copias de Seguridad
Backups automáticos diarios con retención de 30 días. Recuperación ante desastres.
Respuesta a Incidentes
Protocolo de respuesta a incidentes con notificación en 24 horas según RGPD.
Certificaciones y Cumplimiento
ISO 27001
Sistema de Gestión de Seguridad de la Información
RGPD
Cumplimiento del Reglamento General de Protección de Datos
ENS
Esquema Nacional de Seguridad (en proceso)
SOC 2
Service Organization Control Type 2 (planificado)
Seguridad de Infraestructura
Nuestra infraestructura está alojada en centros de datos de primer nivel dentro de la Unión Europea, cumpliendo con todos los requisitos del RGPD para la localización de datos.
- Servidores redundantes con alta disponibilidad.
- Balanceo de carga y escalado automático.
- Firewalls de aplicación web (WAF).
- Protección DDoS en todas las capas.
Seguridad de Aplicación
Implementamos las mejores prácticas de seguridad en el desarrollo de software:
- Revisiones de código y análisis de seguridad estático (SAST).
- Pruebas de penetración regulares por terceros independientes.
- Protección contra OWASP Top 10.
- Sanitización de entradas y validación de datos.
- Gestión segura de sesiones y tokens.
Privacidad y Datos
Tratamos la privacidad de los datos como un derecho fundamental:
- Minimización de datos: solo recogemos lo necesario.
- Aislamiento de datos: cada cliente tiene sus datos completamente separados.
- Anonimización de datos de prueba y desarrollo.
- Procesos documentados para solicitudes de acceso, rectificación y supresión.
Gestión de Accesos
- Autenticación multifactor (MFA) disponible para todos los usuarios.
- Single Sign-On (SSO) con SAML 2.0 y OAuth 2.0 para planes Enterprise.
- Políticas de contraseña configurables.
- Logs de auditoría de acceso y actividad.
- Expiración automática de sesiones inactivas.
Continuidad del Negocio
- SLA de disponibilidad del 99.9%.
- Backups automáticos cada 24 horas.
- Plan de recuperación ante desastres (DRP) documentado y probado.
- Tiempo objetivo de recuperación (RTO) inferior a 4 horas.
Reportar Vulnerabilidades
Si descubres una vulnerabilidad de seguridad, te animamos a reportarla de manera responsable. Contáctanos en seguridad@ohmytime.es.
Nos comprometemos a investigar todos los reportes y a responder en un plazo de 48 horas. Reconocemos públicamente a los investigadores que nos ayudan a mejorar nuestra seguridad (con su consentimiento).
¿Tienes preguntas sobre seguridad?
Nuestro equipo de seguridad está disponible para responder cualquier consulta sobre cómo protegemos tus datos.
Contactar con Seguridad