Ir al contenido

Seguridad

Respuestas rápidas a las preguntas de seguridad e infraestructura más frecuentes. Para cualquier cosa no cubierta, contáctanos en hello@namedrop.io.

PreguntaRespuesta
¿Dónde está vuestra infraestructura?Serverless en AWS, en eu-west-1
¿Qué tipo de autenticación usáis?AWS Cognito con flujo OTP (contraseña de un solo uso) e inicio de sesión/registro SSO con un clic
¿Están los datos cifrados en tránsito y en reposo?
¿Seguís prácticas de codificación segura?Principios de codificación OWASP — privacidad y seguridad por diseño

NameDrop admite tanto SAML 2.0 como OpenID Connect (OIDC). Consulta Descripción general de SSO y Configuración de SAML.

PreguntaRespuesta
¿Qué atributos usáis de los sistemas de los clientes?Nombre, apellido, correo electrónico. La grabación del nombre se genera en NameDrop.
¿Compartís datos con terceros?No. Los datos son propiedad tuya y del usuario.
¿Usáis los datos de usuario de los clientes para marketing?No.
¿Dónde se almacenan las grabaciones?AWS S3 (cifrado en reposo), servidas mediante CloudFront

Las credenciales de autenticación no son visibles para el personal de NameDrop ni para nadie que no sea el propio usuario. AWS Cognito aplica el cifrado y AWS parchea el servicio de autenticación subyacente.

Para informes SOC 2, DPA, cuestionarios de seguridad o resúmenes de pruebas de penetración, contacta con hello@namedrop.io — encantados de compartirlos bajo NDA.