PROTEC­CIÓN Y SEGU­RI­DAD DE DATOS

Tus datos son únicos. Tu priva­ci­dad es impor­tante. Esto es lo que hacemos para protegerlos…

Una estra­te­gia de segu­ri­dad de vanguar­dia protege tus datos

Nuestra estrategia de seguridad proactiva y ofensiva elimina las amenazas antes de que se desencadenen las alertas.

  • Confor­mi­dad

    En ActiveCampaign, nos comprometemos con el cumplimiento de los estándares HIPAA, RGDP y SOC 2. Mejoramos constantemente nuestra seguridad para superar los estándares de cumplimiento.

  • Auto­ma­ti­za­ción

    Las herramientas de análisis de seguridad ayudan a nuestros ingenieros a incorporar seguridad a lo largo del ciclo de vida del desarrollo de productos. Creamos herramientas internas para analizar códigos e infraestructuras, y detectar automáticamente actividades anormales.

  • Capa­ci­dad proactiva

    Intentamos hackear nuestros propios sistemas constantemente. Esta interacción ofensiva nos permite encontrar y corregir las vulnerabilidades antes de que actores maliciosos las aprovechen.

La estra­te­gia que apli­ca­mos para ir más allá de lo que se espera de la seguridad moderna

Las alertas no son suficientes. Usamos técnicas de última generación para anticiparnos a los hackers.

  • Clasi­fi­ca­ción de la información

    Todos nuestros datos están clasificados y restringidos, lo que nos permite priorizar la información más confidencial. La arquitectura de inquilino único significa que los datos de cada persona se almacenan de forma independiente del resto. Junto con los centros de datos seguros y de primer nivel, esta separación de datos nos ayuda a mantener la seguridad de tu información.

  • Segu­ri­dad de acceso y autenticación

    Nuestro personal tiene el nivel de acceso estrictamente requerido, y el acceso de los usuarios se controla con regularidad para garantizar la protección de datos. Para cumplir con los requisitos del Instituto Nacional de Estándares y Tecnología (NIST), protegemos el acceso a los datos mediante autenticación multifactor, control de contraseñas, claves y otras prácticas recomendadas.

  • Segu­ri­dad de las zonas de acceso

    Nuestras redes usan un marco de clasificaciones de acceso por niveles para proporcionar separación de datos. Cada almacén de datos de inquilino único protegido del cliente, ya sea un medio físico o una nube virtual privada, constituye un conjunto de tecnología de seguridad completamente reforzada que incluye la prevención de amenazas de redes y puntos de conexión, firewalls de apps y análisis de vulnerabilidad.

  • Ciclo de vida de desa­rro­llo de software seguro

    La seguridad está integrada en nuestro desarrollo de software (los desarrolladores participan activamente en el proceso de protección de los códigos que crean). Las herramientas de análisis de seguridad y el análisis de códigos los ayudan a resolver cualquier problema relacionado con paquetes de código abierto, configuraciones incorrectas y posibles vulnerabilidades.

  • Segu­ri­dad ofensiva interna

    Nuestro Equipo rojo interno participa en continuas pruebas de penetración. Intentamos vulnerar nuestro propio sistema de producción todos los días para poder estar un paso adelante y abordar posibles problemas.

La segu­ri­dad está inte­grada en nuestro ciclo de vida de desa­rro­llo de software

La seguridad comienza antes de la primera línea de código. Por eso, integramos la seguridad a cada etapa de nuestro ciclo de vida de desarrollo de software (SDLC).

  • Pensa­miento seguro

    Nues­tros desa­rro­lla­do­res tienen en cuenta la segu­ri­dad desde el primer momento. Tenemos en cuenta errores de segu­ri­dad comunes y apro­ve­cha­mos técni­cas al comienzo del SDLC.

  • Herra­mien­tas de análi­sis de seguridad

    Los desa­rro­lla­do­res usan herra­mien­tas de análi­sis de segu­ri­dad inser­ta­das en sus proce­sos de imple­men­ta­ción. Con el análi­sis de código está­tico y la gestión de paque­tes de código abierto, podemos marcar poten­cia­les proble­mas o vulnerabilidades.

  • Análi­sis de vulnerabilidades diarios

    Anali­za­mos nuestro producto a diario para marcar y corre­gir poten­cia­les vulne­ra­bi­li­da­des tan pronto como sea posible. Para ello, apli­ca­mos un análisis dinámico.

  • Pruebas de penetración continuas

    Inten­ta­mos hackear nues­tros propios siste­mas todos los días. Nuestro equipo de segu­ri­dad ofen­siva aplica la menta­li­dad de los hackers para encon­trar y abordar posibles problemas.

  • Exper­tos de la comu­ni­dad de seguridad

    Estamos invo­lu­cra­dos en la comu­ni­dad de segu­ri­dad a nivel local, nacio­nal e inter­na­cio­nal. Nuestro equipo está formado por perso­nas que contri­bu­yen de forma activa con OWASP.

Funcio­nes de segu­ri­dad que satis­fa­cen las nece­si­da­des únicas de tu negocio

ActiveCampaign te ofrece control total de tus datos con funciones que priorizan la privacidad y la seguridad en cada etapa de tu crecimiento.

  • Inicio de sesión único

    Inicia sesión automáticamente en ActiveCampaign a través de un proveedor de identidad sin necesidad de credenciales adicionales. El SSO mejora la seguridad empresarial de tu negocio y ofrece mayor tranquilidad a tus usuarios, ya que tendrán que recordar menos contraseñas.

  • Auten­ti­ca­ción multifactor

    En ActiveCampaign empezamos por la confianza, por lo que ponemos la autenticación multifactor (MFA) a disposición de todas las cuentas. Te recomendamos que la habilites para ayudar a mantener tus datos más seguros requiriendo verificación a través de autenticadores SMS y TOTP.

  • Gestión de sesiones

    Cierra la sesión de un usuario de ActiveCampaign si permanece inactivo durante un período predeterminado. Personaliza la duración de una sesión activa para adaptarla a tus necesidades de seguridad específicas y proteger tu cuenta frente a posibles vulneraciones.

Formu­la­rio de soli­ci­tud de paquete de seguridad

En ActiveCampaign, nos comprometemos a proteger y salvaguardar tus datos con total transparencia mediante controles de seguridad, privacidad y cumplimiento. Nuestro paquete de seguridad contiene los últimos informes de SOC 2 disponibles, un resumen de pruebas de penetración, un diagrama de arquitectura y preguntas frecuentes integrales sobre la seguridad. Si deseas solicitar el paquete de seguridad, completa el formulario del enlace que se encuentra a continuación y te contactaremos con la mayor brevedad.

¿Todo listo para probar ActiveCampaign?

Pruébalo gratis durante 14 días.

Prueba gratuita de 14 días con regis­tro por correo electrónico
Únete a miles de clientes. No se necesita tarjeta de crédito. Configuración instantánea.