Seguridad

La seguridad de tus datos es nuestra prioridad. Implementamos las mejores prácticas y estándares de la industria para proteger tu información.

Medidas de Seguridad

Encriptación de Datos

Todos los datos se encriptan en tránsito (TLS 1.3) y en reposo (AES-256).

Infraestructura Segura

Nuestros servidores están alojados en centros de datos certificados ISO 27001 en la UE.

Control de Acceso

Autenticación multifactor (MFA) disponible. Gestión granular de permisos y roles.

Monitorización 24/7

Sistemas de detección de intrusiones y monitorización continua de seguridad.

Copias de Seguridad

Backups automáticos diarios con retención de 30 días. Recuperación ante desastres.

Respuesta a Incidentes

Protocolo de respuesta a incidentes con notificación en 24 horas según RGPD.

Certificaciones y Cumplimiento

ISO 27001

Sistema de Gestión de Seguridad de la Información

RGPD

Cumplimiento del Reglamento General de Protección de Datos

ENS

Esquema Nacional de Seguridad (en proceso)

SOC 2

Service Organization Control Type 2 (planificado)

Seguridad de Infraestructura

Nuestra infraestructura está alojada en centros de datos de primer nivel dentro de la Unión Europea, cumpliendo con todos los requisitos del RGPD para la localización de datos.

  • Servidores redundantes con alta disponibilidad.
  • Balanceo de carga y escalado automático.
  • Firewalls de aplicación web (WAF).
  • Protección DDoS en todas las capas.

Seguridad de Aplicación

Implementamos las mejores prácticas de seguridad en el desarrollo de software:

  • Revisiones de código y análisis de seguridad estático (SAST).
  • Pruebas de penetración regulares por terceros independientes.
  • Protección contra OWASP Top 10.
  • Sanitización de entradas y validación de datos.
  • Gestión segura de sesiones y tokens.

Privacidad y Datos

Tratamos la privacidad de los datos como un derecho fundamental:

  • Minimización de datos: solo recogemos lo necesario.
  • Aislamiento de datos: cada cliente tiene sus datos completamente separados.
  • Anonimización de datos de prueba y desarrollo.
  • Procesos documentados para solicitudes de acceso, rectificación y supresión.

Gestión de Accesos

  • Autenticación multifactor (MFA) disponible para todos los usuarios.
  • Single Sign-On (SSO) con SAML 2.0 y OAuth 2.0 para planes Enterprise.
  • Políticas de contraseña configurables.
  • Logs de auditoría de acceso y actividad.
  • Expiración automática de sesiones inactivas.

Continuidad del Negocio

  • SLA de disponibilidad del 99.9%.
  • Backups automáticos cada 24 horas.
  • Plan de recuperación ante desastres (DRP) documentado y probado.
  • Tiempo objetivo de recuperación (RTO) inferior a 4 horas.

Reportar Vulnerabilidades

Si descubres una vulnerabilidad de seguridad, te animamos a reportarla de manera responsable. Contáctanos en seguridad@ohmytime.es.

Nos comprometemos a investigar todos los reportes y a responder en un plazo de 48 horas. Reconocemos públicamente a los investigadores que nos ayudan a mejorar nuestra seguridad (con su consentimiento).

¿Tienes preguntas sobre seguridad?

Nuestro equipo de seguridad está disponible para responder cualquier consulta sobre cómo protegemos tus datos.

Contactar con Seguridad