Skip to content
Centro de confianza

Cifrado

TLS en tránsito, cifrado en reposo en infraestructura gestionada, hash moderno de contraseñas y secretos gestionados de forma centralizada.

Matsivo se apoya en infraestructura cloud gestionada para el cifrado en almacenamiento y transporte, y mantiene los secretos de la aplicación fuera del código fuente y del navegador.

En tránsito

  • Todas las conexiones usan TLS; HTTP se redirige a HTTPS.
  • Las llamadas internas entre la aplicación y sus servicios de datos usan conexiones cifradas.

En reposo

  • Las bases de datos, las copias de seguridad y los archivos subidos se almacenan en infraestructura gestionada con cifrado en reposo habilitado por el proveedor.
  • Los archivos de evidencia subidos (como fotos de entrega) se guardan en buckets con control de acceso, no en URL públicas.

Credenciales y secretos

  • Las contraseñas se almacenan únicamente como hashes unidireccionales con sal por el servicio de autenticación gestionado.
  • Los secretos de MFA los guarda el servicio de autenticación y nunca se exponen en la interfaz de la aplicación.
  • Los secretos de la aplicación y las claves de API se guardan en un almacén gestionado y se inyectan en tiempo de ejecución.

¿Preguntas sobre este ámbito?

Nuestro equipo responde a cuestionarios y revisiones de seguridad. Escriba a security@matsivo.com.

Planificar · Observar · Validar · Entender · Actuar

Bienvenido a Matsivo

Su aliado para una excelencia operativa.