Arquitectura y seguridad

Seguridad y Arquitectura

Describimos nuestra arquitectura en lugar de anunciar certificaciones que no hemos obtenido. Todo lo siguiente se refiere a cómo están construidas y operadas las aplicaciones.

Arquitectura

Cómo están construidas las aplicaciones

Aislamiento multi-tenant

Cada cliente opera dentro de un entorno organizacional aislado. Datos, usuarios, configuración y reportes están delimitados por tenant en la capa de aplicación.

Control de acceso por roles

Los permisos se otorgan por rol, y los roles se delimitan al tenant, equipo y función que los requiere.

Autenticación

Cuentas locales, LDAP o Active Directory, o inicio de sesión federado con su proveedor de identidad SAML.

Autenticación y alcance de API

Las integraciones se autentican con credenciales emitidas y limitadas a endpoints y datos específicos, revocables de forma independiente.

Registro de auditoría

Las acciones relevantes para la seguridad se registran con el usuario que actúa, el registro afectado y una marca de tiempo.

Cifrado en tránsito

El tráfico de aplicación y API se sirve sobre TLS. El tráfico de conectores hacia sus sistemas usa el transporte que su entorno requiera.

Gestión de sesiones

Duración de sesión, expiración por inactividad y revocación configurables, aplicadas por organización.

Mínimo privilegio

Los roles por defecto otorgan el acceso mínimo útil; los permisos amplios son una decisión administrativa explícita.

Límites de tasa

Los umbrales de solicitudes por credencial protegen la plataforma de una integración con mal comportamiento.

Manejo seguro de archivos

Las cargas se limitan por tipo y tamaño, se almacenan fuera de la raíz web y se sirven mediante verificación de permisos.

Control de retención

Los períodos de retención son configurables por organización y tipo de dato, con excepciones de retención legal cuando se requiera.

Opciones de despliegue

Las aplicaciones pueden ser hospedadas por RingLyft o desplegadas dentro de su propia infraestructura, incluso producto por producto.

Modelo de tenencia

Cómo funciona la multi-tenencia

Cada aplicación sigue el mismo modelo de tenencia, que es lo que permite a un BPO operar muchos clientes dentro de un mismo despliegue.

Aplicación

Un despliegue de un solo producto.

Organización / tenant

Un entorno aislado: su propia configuración, usuarios y datos.

Equipos, departamentos, usuarios

Roles y permisos delimitados dentro de la organización.

Aislamiento de datos

Los registros están ligados a su organización en cada consulta.

Transparencia

Lo que no afirmamos

RingLyft no declara actualmente certificación SOC 2, ISO 27001, HIPAA, PCI DSS ni GDPR. Si su proceso de compras exige una atestación formal, indíquelo durante la evaluación y le precisaremos qué puede y qué no puede entregarse.

Qué entregamos durante una evaluación

  • Una descripción escrita del modelo de tenencia y acceso de los productos evaluados.
  • La matriz de roles y permisos tal como se configurará para su organización.
  • Detalle de qué lee y escribe cada conector solicitado, y con qué credenciales.
  • Opciones de despliegue, incluido el hospedaje dentro de su propia infraestructura.
  • Una respuesta honesta sobre cualquier cosa que aún no soportemos.

Reporte de vulnerabilidades

Si cree haber encontrado un problema de seguridad en una aplicación RingLyft o en este sitio, escriba a security@ringlyft.com con detalle suficiente para reproducirlo. Confirmaremos la recepción y le mantendremos informado durante la investigación.

Envíenos su cuestionario de seguridad.

Respondemos cuestionarios de compras y de seguridad de la información directamente, y señalamos con claridad todo lo que aún no está implementado.