Arquitectura y seguridad
Seguridad y Arquitectura
Describimos nuestra arquitectura en lugar de anunciar certificaciones que no hemos obtenido. Todo lo siguiente se refiere a cómo están construidas y operadas las aplicaciones.
Arquitectura
Cómo están construidas las aplicaciones
Aislamiento multi-tenant
Cada cliente opera dentro de un entorno organizacional aislado. Datos, usuarios, configuración y reportes están delimitados por tenant en la capa de aplicación.
Control de acceso por roles
Los permisos se otorgan por rol, y los roles se delimitan al tenant, equipo y función que los requiere.
Autenticación
Cuentas locales, LDAP o Active Directory, o inicio de sesión federado con su proveedor de identidad SAML.
Autenticación y alcance de API
Las integraciones se autentican con credenciales emitidas y limitadas a endpoints y datos específicos, revocables de forma independiente.
Registro de auditoría
Las acciones relevantes para la seguridad se registran con el usuario que actúa, el registro afectado y una marca de tiempo.
Cifrado en tránsito
El tráfico de aplicación y API se sirve sobre TLS. El tráfico de conectores hacia sus sistemas usa el transporte que su entorno requiera.
Gestión de sesiones
Duración de sesión, expiración por inactividad y revocación configurables, aplicadas por organización.
Mínimo privilegio
Los roles por defecto otorgan el acceso mínimo útil; los permisos amplios son una decisión administrativa explícita.
Límites de tasa
Los umbrales de solicitudes por credencial protegen la plataforma de una integración con mal comportamiento.
Manejo seguro de archivos
Las cargas se limitan por tipo y tamaño, se almacenan fuera de la raíz web y se sirven mediante verificación de permisos.
Control de retención
Los períodos de retención son configurables por organización y tipo de dato, con excepciones de retención legal cuando se requiera.
Opciones de despliegue
Las aplicaciones pueden ser hospedadas por RingLyft o desplegadas dentro de su propia infraestructura, incluso producto por producto.
Modelo de tenencia
Cómo funciona la multi-tenencia
Cada aplicación sigue el mismo modelo de tenencia, que es lo que permite a un BPO operar muchos clientes dentro de un mismo despliegue.
Aplicación
Un despliegue de un solo producto.
Organización / tenant
Un entorno aislado: su propia configuración, usuarios y datos.
Equipos, departamentos, usuarios
Roles y permisos delimitados dentro de la organización.
Aislamiento de datos
Los registros están ligados a su organización en cada consulta.
Transparencia
Lo que no afirmamos
RingLyft no declara actualmente certificación SOC 2, ISO 27001, HIPAA, PCI DSS ni GDPR. Si su proceso de compras exige una atestación formal, indíquelo durante la evaluación y le precisaremos qué puede y qué no puede entregarse.
Qué entregamos durante una evaluación
- Una descripción escrita del modelo de tenencia y acceso de los productos evaluados.
- La matriz de roles y permisos tal como se configurará para su organización.
- Detalle de qué lee y escribe cada conector solicitado, y con qué credenciales.
- Opciones de despliegue, incluido el hospedaje dentro de su propia infraestructura.
- Una respuesta honesta sobre cualquier cosa que aún no soportemos.
Reporte de vulnerabilidades
Si cree haber encontrado un problema de seguridad en una aplicación RingLyft o en este sitio, escriba a security@ringlyft.com con detalle suficiente para reproducirlo. Confirmaremos la recepción y le mantendremos informado durante la investigación.
Envíenos su cuestionario de seguridad.
Respondemos cuestionarios de compras y de seguridad de la información directamente, y señalamos con claridad todo lo que aún no está implementado.