SEGURIDAD EN OPSPHERE
Seguridad integrada en la operación de Opsphere
Aplicamos controles técnicos y organizativos diseñados para proteger la confidencialidad, integridad y disponibilidad de los datos en toda la plataforma Opsphere.
Reportar una vulnerabilidadCONTROLES DE PROTECCIÓN
Salvaguardas en varias capas para datos y operaciones
Nuestro programa de seguridad combina controles preventivos, de detección y recuperación. Explicamos públicamente sus resultados y mantenemos privados los detalles sensibles de implementación.
Cifrado
Los datos se cifran en tránsito y en reposo mediante controles apropiados para el servicio y los datos implicados.
Aislamiento de infraestructura
La infraestructura productiva utiliza aislamiento de red y controles de acceso diseñados para limitar la exposición innecesaria.
Credenciales y mínimo privilegio
Las credenciales se gestionan mediante servicios seguros y el acceso se restringe según principios de mínimo privilegio.
Auditoría y monitorización
Mantenemos registros de auditoría y monitorización de seguridad para facilitar visibilidad, investigación y rendición de cuentas.
Backups y recuperación
Las copias de seguridad y los procedimientos de recuperación respaldan la resiliencia y restauración del servicio cuando es necesario.
Cambios controlados y vulnerabilidades
Los cambios de infraestructura están automatizados, versionados y revisados. Evaluamos las vulnerabilidades reportadas o identificadas y priorizamos su corrección según el riesgo.
LÍMITES OPERATIVOS
Los sistemas del cliente conservan la autoridad
Opsphere es de solo lectura por defecto. Consulta los sistemas conectados para obtener evidencia y correlaciona contexto operativo sin sustituir a los sistemas propietarios de los datos subyacentes.
- Los sistemas de origen conservan la autoridad sobre logs, métricas, trazas, código y estado de infraestructura.
- El acceso se limita al tenant, cuenta y entorno implicados.
- Las recomendaciones siguen siendo recomendaciones; los cambios en producción requieren una acción y autorización explícitas del usuario.
- La evidencia operativa, inferencia, confianza e incógnitas permanecen diferenciadas.
MEJORA CONTINUA
La seguridad evoluciona con la plataforma
Revisamos y mejoramos los controles técnicos y organizativos a medida que Opsphere evoluciona. Las guías reconocidas de seguridad de aplicaciones, incluidos los recursos de OWASP, orientan la ampliación y verificación continua de nuestro programa de seguridad.
Esta declaración describe un progreso continuo; no afirma cumplimiento completo de OWASP ni una certificación.
DIVULGACIÓN RESPONSABLE
Comunica una posible vulnerabilidad
Si crees haber encontrado una vulnerabilidad que afecta a Opsphere, comunícala de forma responsable y evita acceder, modificar o compartir datos que no te pertenezcan.
Qué nos ayuda a investigar
- Una descripción clara del problema y de su posible impacto.
- La URL, área del producto o función afectada.
- Pasos de reproducción utilizando el acceso mínimo necesario.
- Marcas temporales y evidencias relevantes sin datos sensibles.
Cómo gestionamos los reportes
Revisamos los reportes, validamos su alcance y priorizamos la corrección según el riesgo. Podemos contactar contigo para solicitar aclaraciones o evidencias adicionales.
Pedimos que los hallazgos se mantengan confidenciales mientras investigamos y coordinamos cualquier divulgación apropiada.
RESPUESTAS DIRECTAS
Datos clave sobre la seguridad de Opsphere
Un resumen conciso y verificable basado en las capacidades y límites operativos descritos en esta página.
- ¿Cómo protege Opsphere los datos y las operaciones?
- Opsphere aplica controles en varias capas, incluidos cifrado, aislamiento de infraestructura, acceso de mínimo privilegio, gestión centralizada de credenciales, registros de auditoría, monitorización, backups y cambios de infraestructura controlados.
- ¿Cómo se mantienen los controles de seguridad de Opsphere?
- Los controles se revisan a medida que evoluciona la plataforma, mientras que los detalles de implementación que podrían aumentar el riesgo operativo permanecen privados. Las posibles vulnerabilidades pueden comunicarse confidencialmente a security@opsphere.io.
- ¿Opsphere modifica los sistemas de producción?
- Opsphere es de solo lectura por defecto. Consulta los sistemas de origen, correlaciona evidencia y recomienda próximos pasos; los sistemas de origen conservan la autoridad.
