Matsivo se apoya en infraestructura cloud gestionada para el cifrado en almacenamiento y transporte, y mantiene los secretos de la aplicación fuera del código fuente y del navegador.
En tránsito
- Todas las conexiones usan TLS; HTTP se redirige a HTTPS.
- Las llamadas internas entre la aplicación y sus servicios de datos usan conexiones cifradas.
En reposo
- Las bases de datos, las copias de seguridad y los archivos subidos se almacenan en infraestructura gestionada con cifrado en reposo habilitado por el proveedor.
- Los archivos de evidencia subidos (como fotos de entrega) se guardan en buckets con control de acceso, no en URL públicas.
Credenciales y secretos
- Las contraseñas se almacenan únicamente como hashes unidireccionales con sal por el servicio de autenticación gestionado.
- Los secretos de MFA los guarda el servicio de autenticación y nunca se exponen en la interfaz de la aplicación.
- Los secretos de la aplicación y las claves de API se guardan en un almacén gestionado y se inyectan en tiempo de ejecución.
¿Preguntas sobre este ámbito?
Nuestro equipo responde a cuestionarios y revisiones de seguridad. Escriba a security@matsivo.com.
