Skip to main content
En YCloud, salvaguardar la privacidad y la seguridad de los datos de nuestros clientes es nuestro compromiso inquebrantable. Abordamos cada detalle que pueda afectarle con un cuidado meticuloso, aprovechando nuestro equipo profesional y mecanismos sólidos para fortalecer una defensa impenetrable para la seguridad de sus datos y la protección de su privacidad.

Diseño de la estrategia de seguridad

YCloud emplea un enfoque de defensa en profundidad, implementando medidas de seguridad de múltiples capas en toda la organización. Nuestras estrategias de seguridad están impulsadas no solo por requisitos regulatorios y de cumplimiento, sino también por las mejores prácticas de la industria, como OWASP Top 10 y CIS Critical Security Controls, e inteligencia sobre amenazas. Perfeccionamos continuamente nuestros controles de seguridad existentes.

Seguridad de los datos

YCloud utiliza varios DataStores para almacenar datos y garantizar su seguridad. Cada configuración de DataStore se adhiere a las mejores prácticas para la seguridad y recuperación de datos. Cuando los datos dentro de la plataforma se replican en múltiples clústeres de servicios, si un servidor en un clúster de servicios falla, el procesamiento cambiará a un servidor de respaldo en otro clúster de servicios, minimizando el impacto de las interrupciones del servicio. Nuestra estrategia de recuperación ante desastres combina instantáneas de datos y copias de seguridad completas diarias para garantizar que haya múltiples copias de datos disponibles para su recuperación. Las instantáneas están diseñadas para proporcionar un mecanismo de recuperación rápido, con posibilidad de recuperación en cuestión de minutos. Las copias de seguridad completas se utilizan cuando las instantáneas no pueden restaurar los datos.

Seguridad de las comunicaciones

Todas las comunicaciones entre los clientes web y los servidores de YCloud están protegidas mediante el protocolo TLS (1.0, 1.1, 1.2) con conjuntos de cifrado robustos. Todas las páginas de YCloud se cargan de forma segura a través de HTTPS.

Confiabilidad del sistema

Cada servicio en la arquitectura de microservicios de YCloud se distribuye en múltiples servidores que se ejecutan en diferentes centros de datos. Estos servicios se comunican entre sí a través de API para reducir las interdependencias. Cada actualización se prueba en el entorno de prueba correspondiente antes de su despliegue. YCloud también aprovecha una red de entrega de contenido (CDN) global para distribuir el contenido a la ubicación más cercana a los usuarios, garantizando un acceso rápido y consistente sin importar dónde se encuentre.

Seguridad de la infraestructura

Utilizamos productos de seguridad como HIDS y WAF para garantizar la seguridad de sus datos, protegiendo su información con medidas de seguridad de infraestructura de primer nivel.

Enmascaramiento de números de teléfono

Para proteger la información confidencial de los clientes, YCloud admite el enmascaramiento de números de teléfono mediante la Desensibilización de datos. Vaya a Configuración > Seguridad y active la Desensibilización de datos. Una vez activada, los números de teléfono de los clientes que se muestran en la plataforma YCloud se reemplazan parcialmente con asteriscos. Solo permanece visible una cantidad limitada de dígitos al principio y al final, por ejemplo: +1 22****0398. Esto reduce la exposición innecesaria de números de teléfono completos de clientes cuando los miembros del equipo utilizan la plataforma.
El enmascaramiento de números de teléfono modifica cómo se muestra la información confidencial en YCloud. No modifica el número de teléfono real del cliente.
Ajuste de desensibilización de datos, actualmente desactivado en la cuenta de prueba.

Use the Data desensitization switch to control phone number masking.

Registros de auditoría

Los registros de auditoría ayudan a los administradores a revisar la actividad de la cuenta relevante para la seguridad e investigar quién realizó una acción, cuándo ocurrió y dónde se originó. Vaya a Configuración > Registros de auditoría. Los registros se organizan en tres categorías:
  • Operaciones: Acciones realizadas dentro de la cuenta de YCloud.
  • Autenticación: Inicio de sesión y otra actividad relacionada con la autenticación.
  • CLI: Actividad realizada a través de herramientas de línea de comandos compatibles.
Puede buscar o filtrar registros por nombre o correo electrónico del operador, ID de solicitud y rango de tiempo. Cada registro incluye información como:
Los registros de auditoría se conservan durante 180 días. Cada consulta puede abarcar un rango de tiempo de hasta 30 días.
Para consultar otro contenido relacionado, consulte: Términos de servicio Política de privacidad Acuerdo de privacidad de Shopify Store