Resumen de medidas técnicas y organizativas de Juxto.
Las responsabilidades de seguridad se asignan y revisan periódicamente.
Las políticas cubren control de acceso, manejo de datos y respuesta a incidentes.
El acceso está restringido por roles y principios de privilegios mínimos.
La autenticación utiliza claves de acceso y verificación de correo electrónico OTP.
Los datos se cifran en tránsito mediante TLS.
Los datos confidenciales en reposo están protegidos mediante cifrado y controles de acceso.
Los datos del cliente están lógicamente separados por espacio de trabajo.
Las copias de seguridad siguen cronogramas continuos con acceso controlado.
Los registros de seguridad registran la autenticación, los eventos de acceso y las alertas operativas.
Los registros se revisan para detectar abusos y mantener la confiabilidad del servicio.
Mantenemos procedimientos de respuesta a incidentes y notificamos a los clientes sobre infracciones reportables sin demoras indebidas.
Las revisiones posteriores al incidente impulsan acciones correctivas.
El alojamiento principal se ejecuta en servidores autoadministrados alojados en netcup en Nuremberg, Alemania; El acceso físico a los centros de datos está controlado por el proveedor.
Los subprocesadores de pagos y correo electrónico están sujetos contractualmente a obligaciones de seguridad y confidencialidad.