Opsphere

SEGURIDAD EN OPSPHERE

Seguridad integrada en la operación de Opsphere

Aplicamos controles técnicos y organizativos diseñados para proteger la confidencialidad, integridad y disponibilidad de los datos en toda la plataforma Opsphere.

Reportar una vulnerabilidad

Salvaguardas en varias capas para datos y operaciones

Nuestro programa de seguridad combina controles preventivos, de detección y recuperación. Explicamos públicamente sus resultados y mantenemos privados los detalles sensibles de implementación.

  • Cifrado

    Los datos se cifran en tránsito y en reposo mediante controles apropiados para el servicio y los datos implicados.

  • Aislamiento de infraestructura

    La infraestructura productiva utiliza aislamiento de red y controles de acceso diseñados para limitar la exposición innecesaria.

  • Credenciales y mínimo privilegio

    Las credenciales se gestionan mediante servicios seguros y el acceso se restringe según principios de mínimo privilegio.

  • Auditoría y monitorización

    Mantenemos registros de auditoría y monitorización de seguridad para facilitar visibilidad, investigación y rendición de cuentas.

  • Backups y recuperación

    Las copias de seguridad y los procedimientos de recuperación respaldan la resiliencia y restauración del servicio cuando es necesario.

  • Cambios controlados y vulnerabilidades

    Los cambios de infraestructura están automatizados, versionados y revisados. Evaluamos las vulnerabilidades reportadas o identificadas y priorizamos su corrección según el riesgo.

Los sistemas del cliente conservan la autoridad

Opsphere es de solo lectura por defecto. Consulta los sistemas conectados para obtener evidencia y correlaciona contexto operativo sin sustituir a los sistemas propietarios de los datos subyacentes.

  • Los sistemas de origen conservan la autoridad sobre logs, métricas, trazas, código y estado de infraestructura.
  • El acceso se limita al tenant, cuenta y entorno implicados.
  • Las recomendaciones siguen siendo recomendaciones; los cambios en producción requieren una acción y autorización explícitas del usuario.
  • La evidencia operativa, inferencia, confianza e incógnitas permanecen diferenciadas.

La seguridad evoluciona con la plataforma

Revisamos y mejoramos los controles técnicos y organizativos a medida que Opsphere evoluciona. Las guías reconocidas de seguridad de aplicaciones, incluidos los recursos de OWASP, orientan la ampliación y verificación continua de nuestro programa de seguridad.

Esta declaración describe un progreso continuo; no afirma cumplimiento completo de OWASP ni una certificación.

Consultar la referencia OWASP ASVS

Comunica una posible vulnerabilidad

Si crees haber encontrado una vulnerabilidad que afecta a Opsphere, comunícala de forma responsable y evita acceder, modificar o compartir datos que no te pertenezcan.

Qué nos ayuda a investigar

  • Una descripción clara del problema y de su posible impacto.
  • La URL, área del producto o función afectada.
  • Pasos de reproducción utilizando el acceso mínimo necesario.
  • Marcas temporales y evidencias relevantes sin datos sensibles.

Cómo gestionamos los reportes

Revisamos los reportes, validamos su alcance y priorizamos la corrección según el riesgo. Podemos contactar contigo para solicitar aclaraciones o evidencias adicionales.

Pedimos que los hallazgos se mantengan confidenciales mientras investigamos y coordinamos cualquier divulgación apropiada.

RESPUESTAS DIRECTAS

Datos clave sobre la seguridad de Opsphere

Un resumen conciso y verificable basado en las capacidades y límites operativos descritos en esta página.

¿Cómo protege Opsphere los datos y las operaciones?
Opsphere aplica controles en varias capas, incluidos cifrado, aislamiento de infraestructura, acceso de mínimo privilegio, gestión centralizada de credenciales, registros de auditoría, monitorización, backups y cambios de infraestructura controlados.
¿Cómo se mantienen los controles de seguridad de Opsphere?
Los controles se revisan a medida que evoluciona la plataforma, mientras que los detalles de implementación que podrían aumentar el riesgo operativo permanecen privados. Las posibles vulnerabilidades pueden comunicarse confidencialmente a security@opsphere.io.
¿Opsphere modifica los sistemas de producción?
Opsphere es de solo lectura por defecto. Consulta los sistemas de origen, correlaciona evidencia y recomienda próximos pasos; los sistemas de origen conservan la autoridad.