Krank
Seguridad de nivel empresarial

Seguridadde InfraestructuraIntegrada

Infraestructura segura y escalable integrada en un ecosistema operativo conectado. Obtenga un control inteligente y una fiabilidad excepcional para sus activos más críticos.

ISO 27001Cumple con el RGPD

1. Certificación ISO 27001 y cumplimiento del RGPD del Reino Unido

Krank mantiene un Sistema de Gestión de la Seguridad de la Información (SGSI) certificado conforme a la norma ISO/IEC 27001 y opera en cumplimiento del Reglamento General de Protección de Datos del Reino Unido (UK GDPR). Nuestros controles de seguridad de la información son auditados de forma independiente y los detalles de la certificación pueden facilitarse previa solicitud. Los datos personales se tratan de forma lícita, transparente y de acuerdo con la legislación aplicable en materia de protección de datos, con mecanismos que garantizan el derecho de las personas a acceder, rectificar y solicitar la eliminación de su información personal.

2. Infraestructura segura

La plataforma de Krank está alojada en Amazon Web Services (AWS), aprovechando una infraestructura en la nube altamente resiliente y segura. AWS mantiene certificaciones y acreditaciones de seguridad reconocidas internacionalmente, como ISO/IEC 27001, SOC 2, PCI DSS Nivel 1 y FISMA Moderate, proporcionando una base sólida para la seguridad, disponibilidad y resiliencia de nuestros servicios.

3. Cifrado de datos

Todos los datos transmitidos entre los usuarios y la plataforma están protegidos mediante cifrado TLS conforme a los estándares del sector. Los datos sensibles almacenados en la plataforma se cifran en reposo mediante un sólido cifrado AES. Las contraseñas de los usuarios se protegen mediante algoritmos criptográficos modernos y nunca se almacenan ni se transmiten en texto plano.

4. Escaneo de vulnerabilidades y aplicación de parches

Krank opera un proceso continuo de gestión de vulnerabilidades para identificar, evaluar y corregir vulnerabilidades de seguridad. Los parches de seguridad para sistemas operativos, aplicaciones, componentes de terceros e infraestructura de soporte se aplican de acuerdo con Acuerdos de Nivel de Servicio (SLA) definidos en función del riesgo.

5. Pruebas de penetración

La plataforma se somete periódicamente a pruebas de penetración independientes realizadas por especialistas externos cualificados en seguridad. Las vulnerabilidades identificadas se evalúan, priorizan según su nivel de riesgo y se corrigen mediante un proceso estructurado de gestión de vulnerabilidades.

6. Acceso a la aplicación

El acceso a los datos de los clientes se gestiona mediante un modelo de Control de Acceso Basado en Roles (RBAC), garantizando que los usuarios solo dispongan del nivel mínimo de acceso necesario para desempeñar sus funciones autorizadas. Los mecanismos de segregación de datos garantizan que cada organización pueda acceder únicamente a su propia información.

7. Control de acceso

El acceso a los entornos de producción está restringido al personal autorizado y protegido mediante autenticación multifactor (MFA) y el principio de mínimo privilegio. El acceso a los datos de los clientes está estrictamente controlado, registrado y limitado a actividades autorizadas de soporte u operaciones cuando exista una necesidad empresarial legítima.

8. Formación en seguridad

Todos los empleados reciben formación periódica en concienciación sobre seguridad de la información, que abarca las mejores prácticas de ciberseguridad, el manejo seguro de la información, la detección de phishing, la seguridad de las contraseñas, la ingeniería social y otras amenazas cibernéticas comunes. La formación se actualiza periódicamente para mantener la concienciación frente a los riesgos emergentes.

9. Divulgación

Krank está comprometida con el mantenimiento de la seguridad de su plataforma y sus servicios. Si considera que ha identificado una vulnerabilidad de seguridad, notifíquela de forma responsable a security@krank.com. Todos los informes se revisan con prontitud, se investigan adecuadamente y se gestionan de acuerdo con nuestro proceso de divulgación de vulnerabilidades.