Institucional · Seguridad
Ciberseguridad Wikimee
La seguridad de la información y la protección de datos han sido siempre nuestra máxima prioridad y hemos perseguido sin descanso una estrategia de seguridad sólida y madura desde el día en que se fundó la empresa. A continuación encontrarás un resumen de la estrategia de seguridad de Wikimee, que incluye una increíble asociación con Amazon Web Services, para ofrecerte la seguridad más completa en línea con los estándares internacionales.

Condiciones de Servicio
Acuerdos con un cliente que abre una cuenta o un usuario que se une a una cuenta existente.
leer más →
Privacidad
Nuestra política sobre qué información recogemos, cómo la utilizamos y qué opciones tienes.
leer más →
Conducta de uso
Una lista de conductas aceptables e inaceptables para nuestros Servicios.
leer más →Elementos de seguridad que aportan más control, visibilidad y flexibilidad
Si tienes alguna pregunta o duda sobre seguridad, ponte en contacto con nuestro equipo de ventas. Te facilitarán más elementos de seguridad e informes externos que confirman la madurez de nuestra seguridad.

Gestión de identidades y dispositivos
Asegúrate de que solo las personas adecuadas y los dispositivos aprobados puedan acceder a la información de tu empresa en Wikimee con funciones como el inicio de sesión único, la reivindicación de dominios y la compatibilidad con la gestión de la movilidad empresarial.

Protección de datos
Por defecto, Wikimee cifra los datos en reposo y en tránsito de todos nuestros clientes. Protegemos aún más tus datos con herramientas como Key Management, registros de auditoría e integraciones con los principales proveedores de prevención de pérdida de datos (DLP).

Gobernanza de la información
Wikimee ofrece funciones de gobernanza y gestión de riesgos lo suficientemente flexibles como para satisfacer las necesidades de tu organización, sean cuales sean. Esto incluye políticas de retención globales, condiciones de servicio personalizadas y soporte para eDiscovery.
Certificaciones y certificados de conformidad
El programa de seguridad AWS/Wikimee protege nuestra organización y sus datos en todos los niveles
ISO/IEC 27001
Sistema de Gestión de la Seguridad de la Información (SGSI).
Esta certificación independiente de terceros garantiza que Wikimee cuenta con un marco de seguridad integral y un enfoque basado en el riesgo para gestionar la seguridad de la información. Esta certificación ilustra la dedicación de Wikimee al establecimiento de una estrategia de seguridad basada en las mejores prácticas y acorde con las normas de seguridad internacionales.
Descargar el certificado ↓ISO/IEC 27017
Controles de seguridad para el aprovisionamiento y uso de servicios en la nube.
Esta certificación garantiza que Amazon Web Services, como proveedor de servicios en la nube y anfitrión de la Plataforma Wikimee, tiene un enfoque directo en los aspectos de seguridad de la información de la computación en la nube y un sistema de controles estrictos específicos para los servicios en la nube.
Descargar el certificado ↓ISO/IEC 27018
Protección de la información de identificación personal (PII).
Esta certificación garantiza que Wikimee, utilizando las sofisticadas herramientas de protección de la información de AWS, cuenta con medidas para proteger la información de identificación personal (PII) de acuerdo con los principios de privacidad ISO/IEC 29100 para el entorno de computación en la nube pública.
Descargar el certificado ↓ISO/IEC 27701
Sistema de gestión de la información de privacidad (PIMS).
Esta certificación garantiza que Wikimee, como procesador de datos PII, mantiene un sólido sistema de gestión de la información de privacidad para asegurar que existen controles efectivos, no solo para cumplir con los requisitos del RGPD (Reglamento General de Protección de Datos, la ley europea de privacidad de datos) y la CCPA (Ley de Privacidad del Consumidor de California), sino también que se utilizan las mejores prácticas para cumplir los requisitos de muchas otras legislaciones de privacidad, como la LGPD (ley brasileña de protección de datos).
Descargar el certificado ↓Nuestra política de seguridad
Responsable de Protección de Datos (DPO)
Nombre: Givaldo Marques da Silva
Correo electrónico para gestiones LGPD: dpo@wikimee.com
Seguridad · Nuestra política
Nuestra política de seguridad
Política de Seguridad de la Información
Nuestra Política de Seguridad de la Información, la PSI, define los requisitos de seguridad internos y las mejores prácticas de seguridad del sector aplicadas a nuestro entorno de trabajo. Por obligación, todos los empleados, colaboradores, asociados y prestadores de servicios reciben una copia y deben firmarla digitalmente.
Para acceder a nuestra PSI, haz clic aquí.
Proceso de Seguridad de la Aplicación
El Proceso de Seguridad de la Aplicación es un proceso detallado del Ciclo de Vida de Seguridad de Aplicaciones y está totalmente integrado en el Ciclo de Vida de Desarrollo de Software (SDLC) de la Plataforma Wikimee, que incluye:
- PSI, la Política de Seguridad de la Información: requisitos de seguridad internos definidos mediante la firma y conformidad de todos los empleados, asociados y prestadores de servicios con nuestra PSI, que define las mejores prácticas de seguridad del sector aplicadas a nuestro entorno de trabajo.
- Revisión continua de seguridad de arquitecturas, recursos de diseño y soluciones.
- Revisión manual y automatizada interactiva del código fuente (usando analizadores de código estáticos) para detectar vulnerabilidades de seguridad y evaluar la calidad del código, además de consultoría y orientación al equipo de desarrollo.
- Evaluación manual periódica y escaneo dinámico del entorno de preproducción.
Autenticación del usuario
Cada usuario de Wikimee tiene una cuenta única y protegida por contraseña con una dirección de correo electrónico verificada. La contraseña se valida contra las políticas de contraseña y se almacena de forma segura usando un sólido algoritmo de hashing con una fórmula única (salt) para cada contraseña. La autenticación de dos factores está disponible como medida de seguridad adicional para proteger las cuentas de Wikimee.
Wikimee también admite varios métodos de autenticación federada para obtener un acceso cómodo y seguro a una cuenta de Wikimee aprovechando las credenciales corporativas. Wikimee también ofrece configuraciones avanzadas de seguridad que permiten a los clientes gestionar la Política de Acceso a la Red y la Política de Contraseñas. Puedes encontrar más detalles en nuestro Centro de Ayuda.
El Equipo de Soporte de Wikimee estará encantado de ayudarte con cualquier problema relacionado con los Servicios o con la propia Plataforma. Si la resolución o la verificación de un problema requiere que el soporte acceda a tu cuenta, ese acceso solo puede concederlo tú y se habilita mediante un token de seguridad generado por el sistema, que proporcionas a nuestro equipo de soporte, permitiendo el acceso para resolver tu problema durante un periodo de tiempo limitado. Este enfoque sistémico garantiza una confidencialidad adicional para tus datos almacenados en la Plataforma Wikimee.
Compartición de datos y control de acceso basado en funciones
Un administrador de cuenta de Wikimee gestiona y controla los derechos individuales del usuario, concediendo tipos específicos de licencias como administrador o un asiento en la cuenta.
Los datos del cliente, incluidas las demandas, iniciativas y espacios de trabajo, solo pueden ser accedidos por otros usuarios dentro de tu cuenta de Wikimee si esa información se comparte específicamente con ellos o si se coloca en espacios de trabajo compartidos.
Wikimee ofrece una configuración flexible de control de acceso a los datos, permitiendo a los administradores configurar Funciones de Acceso Personalizadas, que ofrecen la elección de diversos permisos diferentes para las acciones del usuario en la Plataforma Wikimee, y pueden usarse para especificar los niveles de acceso de un usuario o de un grupo a determinados espacios de trabajo, iniciativas y demandas. La compartición selectiva puede activarse para no seguir la herencia predeterminada de la configuración de compartición, dando más control de acceso sobre iniciativas, demandas y perfiles específicos. Los Informes de Acceso de Wikimee permiten a los administradores revisar de forma exhaustiva el acceso del usuario a datos confidenciales.
Monitorización de las actividades del usuario
En las cuentas corporativas, Wikimee permite a los clientes obtener un informe con información actualizada sobre la actividad de la cuenta, incluidos los eventos de autenticación, los cambios en los controles de autorización y acceso, las carpetas y tareas compartidas y otras actividades de seguridad. El mismo informe está disponible mediante una API REST que permite la integración con los sistemas Security Information and Event Management (SIEM) y Cloud Access Security Broker (CASB).
Cifrado de datos
Wikimee utiliza Transport Layer Security (TLS) 1.2 con un algoritmo AES de 256 bits en modo CBC y una clave de servidor de 2.048 bits con los navegadores modernos líderes del sector. Cuando accedes a la Plataforma Wikimee a través del navegador web, aplicaciones móviles, correo electrónico o extensión del navegador, la tecnología TLS protege tu información mediante autenticación del servidor y cifrado de datos. Esto equivale a los métodos de seguridad de red utilizados en los bancos y en los principales sitios de comercio electrónico.
Todas las contraseñas, cookies e información confidencial de los usuarios están protegidas de forma fiable contra el espionaje. Los archivos del usuario enviados a los servidores de Wikimee mediante aplicaciones web y la API se cifran automáticamente con AES de 256 bits usando claves por archivo. Si alguien obtuviera acceso físico al almacenamiento de archivos, esos datos estarían cifrados y sería imposible leerlos directamente. Estas claves de cifrado se almacenan en una bóveda de claves segura, que es una base de datos separada, desacoplada de la capa de almacenamiento de archivos. Además, todas las estaciones de trabajo y servidores de Wikimee están cifrados en reposo usando cifrado del sistema de archivos, donde se utiliza AES de 256 bits.
Acceso controlado
Limitamos el acceso a los datos del cliente a los empleados o colaboradores que tengan una necesidad de acceso a estos datos relacionada con el trabajo, y exigimos que todos esos empleados firmen un acuerdo de confidencialidad, el NDA (Non-Disclosure Agreement). El acceso a los datos del cliente solo se realiza cuando es necesario y únicamente cuando lo aprueba el cliente (es decir, como parte de un incidente de soporte) mediante un token de soporte, o bajo autorización de la alta dirección, o bien por seguridad para prestar soporte, mantenimiento o mejorar la calidad del servicio.
Procesos
Diseñar y operar la infraestructura del centro de datos requiere no solo tecnología, sino también un enfoque disciplinado de los procesos. Esto incluye políticas sobre escalado, intercambio de conocimiento, gestión de riesgos y operaciones diarias. Los equipos de seguridad y operaciones de Wikimee tienen mucha experiencia diseñando y operando centros de datos, y mejoramos continuamente nuestros procesos con el tiempo. Wikimee también ha desarrollado las mejores prácticas de la categoría para gestionar el riesgo de seguridad y protección de datos. Todos estos elementos son partes esenciales de nuestra cultura de seguridad.
Necesidad de Conocer y Mínimo Privilegio
Solo un conjunto limitado de empleados tiene acceso a nuestro centro de datos y a los datos almacenados en nuestras bases de datos. Existen políticas de seguridad rigurosas para el acceso de los empleados. Todos los eventos de seguridad se registran y monitorizan, y nuestros métodos y datos de autenticación están estrictamente regulados. El acceso a producción requiere establecer un canal VPN, autenticación multifactor, una contraseña de un solo uso y un certificado personal.
Prueba Wikimee sin compromiso
Montamos un proyecto piloto junto con tu equipo, con un entorno operativo completo para pruebas y una consultoría para impulsar tus operaciones.
Prueba gratis ahora