Medidas técnicas y organizativas
Lutin utiliza medidas técnicas y organizativas (TOM) diseñadas para proteger la confidencialidad, integridad y disponibilidad de los datos personales. Esta página es una descripción general en lenguaje sencillo de nuestros límites de seguridad actuales, no una certificación ni una garantía de que se puedan eliminar todos los riesgos.
Protección de datos
- Los datos están protegidos en tránsito mediante TLS.
- Las bases de datos de cuentas en la nube utilizan cifrado en reposo administrado por el proveedor.
- Los datos locales se benefician de las protecciones de archivos del sistema operativo, incluida la protección de datos de iOS en dispositivos Apple compatibles.
Actualmente, Lutin no afirma ofrecer cifrado de extremo a extremo ni de conocimiento cero. La base de datos local no está cifrada en su totalidad, y los entornos de ejecución autorizados de Lutin y los operadores autorizados de la infraestructura podrían leer los datos de las cuentas almacenados en la nube.
Acceso y aislamiento de cuenta
- Cada cuenta tiene su propia base de datos y un entorno de ejecución aislado en la nube.
- Los entornos de ejecución de confianza reciben credenciales de base de datos de corta duración y limitadas a una sola cuenta.
- Los entornos de ejecución en la nube no reciben credenciales de la plataforma de bases de datos ni de otras cuentas.
- La autenticación, el aislamiento de cuentas y los controles de ejecución se verifican por separado del acceso a la base de datos.
Manejo de credenciales
Los tokens de sesión, las credenciales de los conectores, las claves de API de los proveedores, los tokens de notificaciones push y las credenciales de infraestructura se mantienen fuera de la base de datos sincronizada de la cuenta. Los secretos almacenados en el dispositivo se guardan en el llavero del sistema operativo. Las credenciales de conectores y notificaciones push almacenadas en el servidor se cifran con claves administradas por el servicio, mientras que las credenciales que solo necesitan verificarse pueden almacenarse como hashes.
Salvaguardias operativas
Los límites de nuestros servicios en la nube están diseñados para mantener el contenido de cuentas privadas fuera de los registros, métricas, notificaciones y nombres de servicios de la infraestructura. Los diagnósticos de aplicaciones pueden incluir títulos, URL o detalles de error proporcionados por el usuario. Revisamos este límite de seguridad a medida que cambia el producto y evitamos hacer afirmaciones de privacidad más estrictas hasta que se hayan implementado y revisado los controles de respaldo.
Privacidad
Nuestra política de privacidadexplica qué información recopilamos, por qué la tratamos, durante cuánto tiempo la conservamos y qué derechos tienes. Nuestra página de Subencargados del tratamientoenumera los proveedores que pueden tratar datos en nuestro nombre. Puedes enviar tus preguntas sobre tus datos a [email protected].
Informar un problema de seguridad
Si crees que has encontrado una vulnerabilidad, escribe a [email protected]. Incluye la URL o la versión de la aplicación afectada, los pasos para reproducir el problema y su posible impacto. No incluyas datos personales innecesarios ni divulgues públicamente el problema antes de que hayamos tenido una oportunidad razonable de investigarlo.
Los datos de contacto automatizados para cuestiones de seguridad están disponibles en nuestro archivo security.txt.







