Seguridad
Respuestas rápidas a las preguntas de seguridad e infraestructura más frecuentes. Para cualquier cosa no cubierta, contáctanos en hello@namedrop.io.
Infraestructura
Sección titulada «Infraestructura»| Pregunta | Respuesta |
|---|---|
| ¿Dónde está vuestra infraestructura? | Serverless en AWS, en eu-west-1 |
| ¿Qué tipo de autenticación usáis? | AWS Cognito con flujo OTP (contraseña de un solo uso) e inicio de sesión/registro SSO con un clic |
| ¿Están los datos cifrados en tránsito y en reposo? | Sí |
| ¿Seguís prácticas de codificación segura? | Principios de codificación OWASP — privacidad y seguridad por diseño |
NameDrop admite tanto SAML 2.0 como OpenID Connect (OIDC). Consulta Descripción general de SSO y Configuración de SAML.
Manejo de datos
Sección titulada «Manejo de datos»| Pregunta | Respuesta |
|---|---|
| ¿Qué atributos usáis de los sistemas de los clientes? | Nombre, apellido, correo electrónico. La grabación del nombre se genera en NameDrop. |
| ¿Compartís datos con terceros? | No. Los datos son propiedad tuya y del usuario. |
| ¿Usáis los datos de usuario de los clientes para marketing? | No. |
| ¿Dónde se almacenan las grabaciones? | AWS S3 (cifrado en reposo), servidas mediante CloudFront |
Visibilidad del estado de autenticación
Sección titulada «Visibilidad del estado de autenticación»Las credenciales de autenticación no son visibles para el personal de NameDrop ni para nadie que no sea el propio usuario. AWS Cognito aplica el cifrado y AWS parchea el servicio de autenticación subyacente.
¿Quieres más detalles?
Sección titulada «¿Quieres más detalles?»Para informes SOC 2, DPA, cuestionarios de seguridad o resúmenes de pruebas de penetración, contacta con hello@namedrop.io — encantados de compartirlos bajo NDA.
Was this page helpful?
Thanks for your feedback!