¿Necesitas ayuda? ¡Estamos aquí!
Gracias por su encuesta.
Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com
Resultados de la búsqueda:
×Nuestro objetivo principal es tener conexiones seguras entre las personas y la tecnología. Como empresa de seguridad, sabemos que las expectativas son grandes y hay mucho en juego. En miniOrange creemos en la creación de productos y servicios que sean seguros, resistentes y garantizados.
El enfoque de seguridad miniOrange se basa en los siguientes principios:
La plataforma miniOrange está diseñada para proporcionar una base segura y confiable para la funcionalidad de escalar y administrar aplicaciones en la nube. Esto garantiza que las comunicaciones con miniOrange sean seguras y verificadas, que el control y el acceso al servicio miniOrange se puedan delegar en toda la organización y que los datos de los clientes permanezcan seguros. Medidas de seguridad adicionales evitan secuencias de comandos entre sitios, solicitudes de falsificación e inyecciones de SQL. miniOrange trabaja con expertos en seguridad externos para validar la seguridad de nuestro diseño e implementación.
Todo acceso a miniOrange utiliza el protocolo https. A los clientes se les asignan sus propios dominios, subdominios y cookies.
miniOrange utiliza un cifrado sólido para proteger los datos confidenciales de los clientes, como las claves SAML únicas que se crean para la autenticación. También almacenamos y ciframos las credenciales que los usuarios envían para aplicaciones (aplicaciones) de navegador seguras, configuradas dentro de su entorno SSO.
miniOrange no implementa ningún cifrado propietario. El cifrado de datos del cliente se realiza en la capa de aplicación. El uso de cifrado a nivel de aplicación protege los datos confidenciales, incluso en caso de compromiso parcial.
miniOrange cifra los datos confidenciales del cliente en la base de datos. El cifrado se realiza mediante cifrado simétrico AES de 256 bits con claves exclusivas. Las claves simétricas exclusivas del cliente garantizan la segregación de datos.
Amazon Web Services (AWS): proporciona la infraestructura que aloja la plataforma de identidad como servicio de miniOrange. El informe AWS SOC 2 está disponible aquí:
miniOrange toma varias medidas para proteger los datos de los clientes. Para todas las consultas, recuperaciones y actualizaciones masivas, el servicio miniOrange devuelve o actualiza solo datos validados. Todas las respuestas del sistema miniOrange a una solicitud están sujetas a cualquier restricción de acceso vigente para ese cliente y sus usuarios registrados en miniOrange. Esta relación usuario/cliente se revalida en cada solicitud para garantizar que solo los usuarios autorizados dentro del subdominio del cliente vean los datos.
Nuestra tecnología de cifrado de última generación protege los datos de los clientes tanto en reposo como en tránsito hacia el navegador del usuario, sin dejar puntos débiles para los atacantes. Las instancias de base de datos cifradas miniOrange brindan una capa adicional de protección de datos al proteger sus datos del acceso no autorizado al almacenamiento subyacente. Utilizamos el cifrado de Amazon RDS para aumentar la protección de datos de las aplicaciones implementadas en la nube y para cumplir con los requisitos de cumplimiento para el cifrado de datos en reposo.
miniOrange utiliza Amazon KMS (servicio de administración de claves) para cifrar datos de forma simétrica. Utiliza claves criptográficas para nuestras aplicaciones y es una técnica útil para el cifrado de datos. miniOrange utiliza diferentes versiones de RSA, DSA, TRIPLE-DES, AES y HMAC. Los datos confidenciales de los clientes también se cifran utilizando una de las versiones de cifrado mencionadas anteriormente. Los datos confidenciales incluyen cualquier información de identificación personal del usuario, como contraseñas.
Cuando los usuarios se crean en MiniOrange localmente, tienen una contraseña de miniOrange local, que se almacena en la base de datos de AWS RDS. Utilizamos bcrypt salado con una gran cantidad de rondas para proteger las contraseñas de los usuarios. A diferencia de otros algoritmos hash diseñados para la velocidad y, por lo tanto, susceptibles a ataques de tabla arcoíris o de fuerza bruta, bcrypt es muy lento y una función adaptativa, lo que significa que su función hash puede volverse más costosa y, por lo tanto, más lenta a medida que aumenta la potencia informática.
Cuando los usuarios están en un proveedor de identidad de terceros o en cualquier directorio como AD o cualquier servidor LDAP, la autenticación se realiza directamente desde el proveedor de identidad del usuario; este tipo de autenticación se denomina autenticación delegada.
Los equipos técnicos de miniOrange tienen una amplia experiencia en el desarrollo y operación de servicios bajo demanda líderes en el mercado. Se realizó una evaluación exhaustiva de los proveedores de infraestructura para seleccionar el socio adecuado para la seguridad y escalabilidad de los servicios. miniOrange y Amazon (AWS) tienen un enfoque integral para garantizar la seguridad y confiabilidad del servicio miniOrange. Comienza con el centro de datos físico y se extiende a través de las capas de computación, red y almacenamiento del servicio.
La red AWS brinda protección contra problemas de seguridad de red tradicionales, incluidos ataques de denegación de servicio distribuido (DDoS), ataques Man In the Middle (MITM), suplantación de IP, escaneo de puertos y rastreo de paquetes por parte de otros inquilinos.
Nuestra solución en la nube se implementa en AWS detrás de un entorno WAF y de carga equilibrada con opciones de ampliación automática habilitadas. Puede haz clic aquí. para echar un vistazo a nuestro diagrama de infraestructura de alto nivel.
La nube miniOrange está alojada en los centros de datos de AWS EE. UU. Este (Norte de Virginia), Europa, Australia e Irlanda detrás de un Elastic Load Balancer con múltiples zonas de disponibilidad para garantizar un tiempo de actividad del 99.99 %.
Como el servicio en la nube miniOrange está alojado en AWS, hemos aprovechado múltiples herramientas de monitoreo para asegurarnos de que el sistema funcione sin problemas en todo momento. Se han configurado notificaciones para garantizar que se notifique a los equipos adecuados cuando ocurre una anomalía o falla una verificación de estado. Esto protege contra cualquier ataque DOS y DDOS y evita cualquier aumento no planificado de la carga.
Se toman instantáneas periódicas del entorno del servidor y se realiza una copia de seguridad de las bases de datos diariamente. Si es necesario realizar alguna recuperación ante desastres, podemos poner la copia de seguridad en funcionamiento en poco tiempo.
Amazon S3 se ha utilizado para almacenar copias de seguridad y contenido estático.
Se han utilizado e implementado AWS Elasticache (Memcached) y DynamoDB para el almacenamiento en caché.
miniOrange proporciona mecanismos disponibles públicamente para que los clientes informen eventos de seguridad y/o privacidad, incluidos desastres. miniOrange monitorea la continuidad del servicio con los proveedores ascendentes en caso de falla o gestión de desastres.
Miniorange implementó controles ambientales, mecanismos de conmutación por error u otras redundancias para asegurar los servicios públicos y mitigar las condiciones ambientales.
Comenzamos a incorporar seguridad en nuestro software antes de escribir cualquier línea de código. Estrictos puntos de control de seguridad rigen cada paso de nuestro ciclo de vida de desarrollo, desde el diseño hasta la codificación, las pruebas y la implementación. El equipo de seguridad interna de miniOrange trabaja con investigadores de seguridad externos independientes para validar la seguridad de nuestro software.
Cada año, capacitamos a nuestros desarrolladores en las últimas técnicas de programación segura y revisión de código.
La seguridad del software de miniOrange es revisada periódicamente por pares e investigadores de seguridad internos.
Los controles de seguridad de miniOrange rigen a los empleados y contratistas antes, durante y después de su estancia en miniOrange.
El equipo de seguridad de miniOrange incorpora la seguridad a nuestra cultura promoviendo la concientización sobre la seguridad y probando a los empleados para garantizar el cumplimiento.
Reducimos el riesgo limitando el acceso a la producción a aquellos que lo necesitan para hacer su trabajo, mientras continuamos monitoreando su acceso.
Las características de seguridad principales de la plataforma miniOrange subyacente incluyen la capacidad de prevenir ataques de secuencias de comandos entre sitios (XSS), falsificación de solicitudes entre sitios (XSRF) y inyección SQL. Una fuerte validación de entradas y solicitudes y estrictos controles programáticos sobre declaraciones SQL minimizan estas amenazas.
Como parte de nuestra estrategia de seguridad, miniOrange utiliza varias herramientas de prueba populares como Netparker realizar pruebas de penetración en un esfuerzo por comprender y mejorar la seguridad general del servicio. La evaluación incluye revisión del diseño, revisión de fuentes y pruebas de penetración. Los desarrolladores de miniOrange identifican amenazas a la seguridad y desarrollan soluciones para cualquier amenaza potencial. Buscamos agresivamente errores en nuestro software utilizando programas de seguridad. También creemos en el derecho del cliente a realizar una prueba de penetración en miniOrange y, por eso, les proporcionamos entornos de prueba para hacerlo.
Protegemos sus datos en cada punto de nuestra infraestructura, incluida la computación, el almacenamiento y la transmisión de red. Cada servidor en el entorno miniOrange es monitoreado en busca de métricas de estado de la máquina dos veces por minuto para rastrear la disponibilidad. Los centros de datos de AWS están ubicados en instalaciones anodinas. El acceso físico está estrictamente controlado tanto en el perímetro como en los puntos de entrada del edificio por personal de seguridad profesional que utiliza videovigilancia, sistemas de detección de intrusos de última generación y otros medios electrónicos. El personal autorizado debe pasar la autenticación de dos factores un mínimo de dos veces para acceder a los pisos del centro de datos. Todo el acceso físico de los empleados se registra y se audita de forma rutinaria.
El acceso administrativo a los sistemas operativos host para administrar instancias requiere el uso de autenticación multifactor. Los sistemas de hosts administrativos están diseñados, construidos, configurados y reforzados específicamente para proteger el plano de gestión de la nube. Todo el acceso se registra y audita. Nos aseguramos de que todos nuestros proveedores de servicios cumplan con nuestros estándares de protección de datos.
La seguridad comienza con las personas que empleamos. Se realizan verificaciones de antecedentes de todos los candidatos a miniOrange y los empleados, contratistas y usuarios externos deben confirmar por escrito que comprenden sus funciones y responsabilidades con respecto a la seguridad de la información como parte de su contrato de empleo o proveedor.
Última actualización: Diciembre 18, 2024
Esta Política de Prácticas de Seguridad (la “Política”) es establecida por miniOrange (“la Compañía”) para establecer las pautas, procedimientos y responsabilidades relacionadas con la protección del software, los sistemas, la propiedad intelectual y los datos de la Compañía. Esta Política tiene como objetivo garantizar la seguridad, la integridad y la confidencialidad de los activos de la Compañía, así como el cumplimiento de los requisitos legales y reglamentarios aplicables.
Para los efectos de esta Política, los siguientes términos tendrán los significados que a continuación se establecen:
El enfoque de seguridad miniOrange se basa en los siguientes principios:
La plataforma miniOrange está diseñada para proporcionar una base segura y confiable para la funcionalidad de escalar y administrar aplicaciones en la nube. Esto garantiza que las comunicaciones con miniOrange sean seguras y verificadas, que el control y el acceso al servicio miniOrange se puedan delegar en toda la organización y que los datos de los clientes permanezcan seguros. Las medidas de seguridad adicionales evitan la ejecución de secuencias de comandos entre sitios, las solicitudes de falsificación y las inyecciones SQL. miniOrange trabaja con expertos en seguridad externos para validar la seguridad de nuestro diseño e implementación.
miniOrange toma varias medidas para proteger los datos de los clientes. Para todas las consultas, recuperaciones y actualizaciones masivas, el servicio miniOrange devuelve o actualiza solo datos validados. Todas las respuestas del sistema miniOrange a una solicitud están sujetas a cualquier restricción de acceso vigente para ese cliente y sus usuarios registrados en miniOrange. Esta relación usuario/cliente se revalida en cada solicitud para garantizar que solo los usuarios autorizados dentro del subdominio del cliente vean los datos.
Nuestra tecnología de cifrado de última generación protege los datos de los clientes tanto en reposo como en tránsito hacia el navegador del usuario, sin dejar puntos débiles para los atacantes. Las instancias de base de datos cifradas de miniOrange proporcionan una capa adicional de protección de datos al proteger sus datos del acceso no autorizado al almacenamiento subyacente. Utilizamos el cifrado de Amazon RDS para aumentar la protección de datos de las aplicaciones implementadas en la nube y cumplir con los requisitos de cumplimiento para el cifrado de datos en reposo.
miniOrange utiliza Amazon KMS (servicio de gestión de claves) para cifrar los datos de forma simétrica. Esto utiliza claves criptográficas para nuestras aplicaciones y es una técnica útil para el cifrado de datos. miniOrange utiliza diferentes versiones de RSA, DSA, TRIPLE-DES, AES y HMAC. Los datos confidenciales de los clientes también se cifran utilizando una de las versiones de cifrado mencionadas anteriormente. Los datos confidenciales incluyen cualquier información de identificación personal del usuario, como contraseñas.
Cuando los usuarios se crean en MiniOrange localmente, tienen una contraseña local de MiniOrange, que se almacena en la base de datos de AWS RDS. Usamos bcrypt con sal con una gran cantidad de rondas para proteger las contraseñas de los usuarios. A diferencia de otros algoritmos de hash diseñados para la velocidad y, por lo tanto, susceptibles a ataques de fuerza bruta o de tablas arcoíris, bcrypt es muy lento y es una función adaptativa, lo que significa que su función hash puede volverse más costosa y, por lo tanto, más lenta a medida que aumenta la potencia de procesamiento.
Cuando los usuarios están en cualquier proveedor de identidad de terceros o en cualquier directorio como AD o cualquier servidor LDAP, la autenticación se realiza directamente desde el proveedor de identidad del usuario; este tipo de autenticación se denomina autenticación delegada.
Los equipos técnicos de miniOrange cuentan con una amplia experiencia en el desarrollo y la operación de servicios a pedido líderes en el mercado. Se realizó una evaluación integral de los proveedores de infraestructura para seleccionar el socio adecuado para la seguridad y la escalabilidad de los servicios. miniOrange y Amazon (AWS) tienen un enfoque integral para garantizar la seguridad y la confiabilidad del servicio miniOrange. Comienza con el centro de datos físico y se extiende a través de las capas de computación, red y almacenamiento del servicio.
La red AWS brinda protección contra problemas de seguridad de red tradicionales, incluidos ataques de denegación de servicio distribuido (DDoS), ataques Man In the Middle (MITM), suplantación de IP, escaneo de puertos y rastreo de paquetes por parte de otros inquilinos.
Nuestra solución en la nube se implementa en AWS detrás de un entorno WAF y de equilibrio de carga con opciones de escalado automático habilitadas. haz clic aquí. para echar un vistazo a nuestro diagrama de infraestructura de alto nivel.
La nube miniOrange está alojada en los centros de datos de AWS EE. UU. Este (Norte de Virginia), Europa, Australia e Irlanda detrás de un Elastic Load Balancer con múltiples zonas de disponibilidad para garantizar un tiempo de actividad del 99.99 %.
Como el servicio en la nube de miniOrange está alojado en AWS, hemos aprovechado varias herramientas de monitoreo para asegurarnos de que el sistema funcione sin problemas en todo momento. Se han configurado notificaciones para asegurarnos de que los equipos adecuados reciban una notificación cuando se produzca una anomalía o falle una verificación de estado. Esto protege contra ataques DOS y DDOS y evita cualquier aumento no planificado de la carga.
Se toman instantáneas periódicas del entorno del servidor y se realiza una copia de seguridad de las bases de datos diariamente. Si es necesario realizar alguna recuperación ante desastres, podemos poner la copia de seguridad en funcionamiento en poco tiempo.
Amazon S3 se ha utilizado para almacenar copias de seguridad y contenido estático.
Se han utilizado e implementado AWS Elasticache (Memcached) y DynamoDB para el almacenamiento en caché.
miniOrange proporciona mecanismos disponibles públicamente para que los clientes informen eventos de seguridad y/o privacidad, incluidos desastres. miniOrange monitorea la continuidad del servicio con los proveedores ascendentes en caso de falla o gestión de desastres.
Miniorange implementó controles ambientales, mecanismos de conmutación por error u otras redundancias para asegurar los servicios públicos y mitigar las condiciones ambientales.
Comenzamos a incorporar seguridad en nuestro software antes de escribir cualquier línea de código. Estrictos puntos de control de seguridad rigen cada paso de nuestro ciclo de vida de desarrollo, desde el diseño hasta la codificación, las pruebas y la implementación. El equipo de seguridad interna de miniOrange trabaja con investigadores de seguridad externos independientes para validar la seguridad de nuestro software.
Cada año, capacitamos a nuestros desarrolladores en las últimas técnicas de programación segura y revisión de código.
La seguridad del software de miniOrange es revisada periódicamente por pares e investigadores de seguridad internos.
Los controles de seguridad de miniOrange rigen a los empleados y contratistas antes, durante y después de su estancia en miniOrange.
El equipo de seguridad de miniOrange incorpora la seguridad a nuestra cultura promoviendo la concientización sobre la seguridad y probando a los empleados para garantizar el cumplimiento.
Reducimos el riesgo al limitar el acceso a la producción a aquellos que lo necesitan para hacer su trabajo mientras continuamos monitoreando su acceso.
Las características de seguridad principales de la plataforma miniOrange subyacente incluyen la capacidad de prevenir ataques de secuencias de comandos entre sitios (XSS), falsificación de solicitudes entre sitios (XSRF) y inyección SQL. Una fuerte validación de entradas y solicitudes y estrictos controles programáticos sobre declaraciones SQL minimizan estas amenazas.
Como parte de nuestra estrategia de seguridad, miniOrange utiliza varias herramientas de prueba populares como Netsparker para realizar pruebas de penetración en un esfuerzo por comprender y mejorar la seguridad general del servicio. La evaluación incluye revisión del diseño, revisión de la fuente y pruebas de penetración. Los desarrolladores de miniOrange identifican amenazas de seguridad y desarrollan soluciones para cualquier amenaza potencial. Buscamos agresivamente errores en nuestro software utilizando programas de seguridad. También creemos en el derecho del cliente a realizar una prueba de penetración en miniOrange, por lo que les proporcionamos entornos de prueba para que lo hagan.
Protegemos sus datos en cada punto de nuestra infraestructura, incluidos los de computación, almacenamiento y transmisión de red. Cada servidor en el entorno miniOrange se monitorea para medir el estado de la máquina dos veces por minuto para rastrear la disponibilidad. Los centros de datos de AWS están alojados en instalaciones anodinas. El acceso físico está estrictamente controlado tanto en el perímetro como en los puntos de ingreso al edificio por personal de seguridad profesional que utiliza videovigilancia, sistemas de detección de intrusiones de última generación y otros medios electrónicos. El personal autorizado debe pasar la autenticación de dos factores al menos dos veces para acceder a los pisos del centro de datos. Todo el acceso físico de los empleados se registra y se audita de forma rutinaria.
El acceso administrativo a los sistemas operativos host para gestionar instancias requiere el uso de autenticación multifactor. Los sistemas host administrativos están diseñados, construidos, configurados y reforzados específicamente para proteger el plano de gestión de la nube. Todos los accesos se registran y auditan. Nos aseguramos de que todos nuestros proveedores de servicios cumplan con nuestros estándares de protección de datos.
La seguridad comienza con las personas que empleamos. Se realizan verificaciones de antecedentes de todos los candidatos para miniOrange y los empleados, contratistas y usuarios externos deben confirmar por escrito que comprenden sus funciones y responsabilidades en materia de seguridad de la información como parte de su contrato de trabajo o de proveedor.
La presente Política podrá ser modificada o actualizada periódicamente a discreción de la Compañía. Todas las modificaciones o actualizaciones deberán ser comunicadas a los Empleados, contratistas y proveedores externos pertinentes. El cumplimiento de la versión más reciente de esta Política es obligatorio.
Todos los empleados, contratistas y proveedores externos deben reconocer por escrito que han leído, comprendido y aceptan cumplir los términos de esta Política.
Última actualización: 17 de julio de 2025
Esta Política de Prácticas de Seguridad (la “Política”) es establecida por miniOrange (“la Compañía”) para establecer las pautas, procedimientos y responsabilidades relacionadas con la protección del software, los sistemas, la propiedad intelectual y los datos de la Compañía. Esta Política tiene como objetivo garantizar la seguridad, la integridad y la confidencialidad de los activos de la Compañía, así como el cumplimiento de los requisitos legales y reglamentarios aplicables.
Para los efectos de esta Política, los siguientes términos tendrán los significados que a continuación se establecen:
El enfoque de seguridad miniOrange se basa en los siguientes principios:
La plataforma miniOrange está diseñada para proporcionar una base segura y confiable para la funcionalidad de escalar y administrar aplicaciones en la nube. Esto garantiza que las comunicaciones con miniOrange sean seguras y verificadas, que el control y el acceso al servicio miniOrange se puedan delegar en toda la organización y que los datos de los clientes permanezcan seguros. Las medidas de seguridad adicionales evitan la ejecución de secuencias de comandos entre sitios, las solicitudes de falsificación y las inyecciones SQL. miniOrange trabaja con expertos en seguridad externos para validar la seguridad de nuestro diseño e implementación.
miniOrange toma varias medidas para proteger los datos de los clientes. Para todas las consultas, recuperaciones y actualizaciones masivas, el servicio miniOrange devuelve o actualiza solo datos validados. Todas las respuestas del sistema miniOrange a una solicitud están sujetas a cualquier restricción de acceso vigente para ese cliente y sus usuarios registrados en miniOrange. Esta relación usuario/cliente se revalida en cada solicitud para garantizar que solo los usuarios autorizados dentro del subdominio del cliente vean los datos.
Nuestra tecnología de cifrado de última generación protege los datos de los clientes tanto en reposo como en tránsito hacia el navegador del usuario, sin dejar puntos débiles para los atacantes. Las instancias de base de datos cifradas de miniOrange proporcionan una capa adicional de protección de datos al proteger sus datos del acceso no autorizado al almacenamiento subyacente. Utilizamos el cifrado de Amazon RDS para aumentar la protección de datos de las aplicaciones implementadas en la nube y cumplir con los requisitos de cumplimiento para el cifrado de datos en reposo.
miniOrange utiliza Amazon KMS (servicio de gestión de claves) para cifrar los datos de forma simétrica. Esto utiliza claves criptográficas para nuestras aplicaciones y es una técnica útil para el cifrado de datos. miniOrange utiliza diferentes versiones de RSA, DSA, TRIPLE-DES, AES y HMAC. Los datos confidenciales de los clientes también se cifran utilizando una de las versiones de cifrado mencionadas anteriormente. Los datos confidenciales incluyen cualquier información de identificación personal del usuario, como contraseñas.
Cuando los usuarios se crean en MiniOrange localmente, tienen una contraseña local de MiniOrange, que se almacena en la base de datos de AWS RDS. Usamos bcrypt con sal con una gran cantidad de rondas para proteger las contraseñas de los usuarios. A diferencia de otros algoritmos de hash diseñados para la velocidad y, por lo tanto, susceptibles a ataques de fuerza bruta o de tablas arcoíris, bcrypt es muy lento y es una función adaptativa, lo que significa que su función hash puede volverse más costosa y, por lo tanto, más lenta a medida que aumenta la potencia de procesamiento.
Cuando los usuarios están en cualquier proveedor de identidad de terceros o en cualquier directorio como AD o cualquier servidor LDAP, la autenticación se realiza directamente desde el proveedor de identidad del usuario; este tipo de autenticación se denomina autenticación delegada.
miniOrange exige el máximo nivel de seguridad para proteger sus datos y sistemas. Todos los datos confidenciales en reposo se cifran con AES-256, y todos los datos en tránsito se protegen mediante TLS 1.2 o superior. Las contraseñas se almacenan con bcrypt o una función criptográfica equivalente. Se aplica cifrado a nivel de base de datos cuando corresponde, y todos los archivos confidenciales se cifran con PGP o AES antes de cualquier almacenamiento o transmisión.
miniOrange implementa estrictas medidas de seguridad física para proteger sus instalaciones, activos e información confidencial. El acceso de visitantes está estrictamente controlado mediante un sistema de gestión de visitantes, que requiere identificación, registro y escolta dentro de áreas restringidas. Los protocolos de envío y recepción garantizan la gestión segura de los envíos entrantes y salientes, incluyendo la verificación, inspección y acceso restringido al personal autorizado. Para mitigar los riesgos ambientales, miniOrange emplea medidas de seguridad como sistemas de extinción de incendios, climatización, sistemas de alimentación ininterrumpida (SAI) y medidas de recuperación ante desastres para garantizar la continuidad operativa. Se realizan evaluaciones de seguridad y verificaciones de cumplimiento periódicas para cumplir con estos estándares.
miniOrange adopta y aplica estrictos procedimientos de desvinculación, según lo descrito en los requisitos de seguridad del cliente, para proteger los sistemas, datos y activos durante la salida de los empleados. De acuerdo con estos requisitos, todos los derechos de acceso, credenciales y permisos se revocan inmediatamente tras el despido o la renuncia para evitar el acceso no autorizado. Los empleados que dejan la empresa deben devolver todos los bienes proporcionados por ella, incluyendo computadoras portátiles, tarjetas de acceso y documentos confidenciales, antes de su último día de trabajo. Se sigue una lista de verificación de salida estandarizada para garantizar el pleno cumplimiento, y la falta de devolución de los activos puede dar lugar a acciones legales o financieras. Además, se revisan los registros de acceso a los datos tras la salida del empleado para detectar y abordar cualquier anomalía, garantizando una transición segura y conforme a las expectativas de la política del cliente.
Los equipos técnicos de miniOrange cuentan con una amplia experiencia en el desarrollo y la operación de servicios a pedido líderes en el mercado. Se realizó una evaluación integral de los proveedores de infraestructura para seleccionar el socio adecuado para la seguridad y la escalabilidad de los servicios. miniOrange y Amazon (AWS) tienen un enfoque integral para garantizar la seguridad y la confiabilidad del servicio miniOrange. Comienza con el centro de datos físico y se extiende a través de las capas de computación, red y almacenamiento del servicio.
La red AWS brinda protección contra problemas de seguridad de red tradicionales, incluidos ataques de denegación de servicio distribuido (DDoS), ataques Man In the Middle (MITM), suplantación de IP, escaneo de puertos y rastreo de paquetes por parte de otros inquilinos.
Nuestra solución en la nube se implementa en AWS detrás de un entorno WAF y de equilibrio de carga con opciones de escalado automático habilitadas. haz clic aquí. para echar un vistazo a nuestro diagrama de infraestructura de alto nivel.
La nube miniOrange está alojada en los centros de datos de AWS EE. UU. Este (Norte de Virginia), Europa, Australia e Irlanda detrás de un Elastic Load Balancer con múltiples zonas de disponibilidad para garantizar un tiempo de actividad del 99.99 %.
Como el servicio en la nube de miniOrange está alojado en AWS, hemos aprovechado varias herramientas de monitoreo para asegurarnos de que el sistema funcione sin problemas en todo momento. Se han configurado notificaciones para asegurarnos de que los equipos adecuados reciban una notificación cuando se produzca una anomalía o falle una verificación de estado. Esto protege contra ataques DOS y DDOS y evita cualquier aumento no planificado de la carga.
Se toman instantáneas periódicas del entorno del servidor y se realiza una copia de seguridad de las bases de datos diariamente. Si es necesario realizar alguna recuperación ante desastres, podemos poner la copia de seguridad en funcionamiento en poco tiempo.
Amazon S3 se ha utilizado para almacenar copias de seguridad y contenido estático.
Se han utilizado e implementado AWS Elasticache (Memcached) y DynamoDB para el almacenamiento en caché.
miniOrange proporciona mecanismos disponibles públicamente para que los clientes informen eventos de seguridad y/o privacidad, incluidos desastres. miniOrange monitorea la continuidad del servicio con los proveedores ascendentes en caso de falla o gestión de desastres.
Miniorange implementó controles ambientales, mecanismos de conmutación por error u otras redundancias para asegurar los servicios públicos y mitigar las condiciones ambientales.
Comenzamos a incorporar seguridad en nuestro software antes de escribir cualquier línea de código. Estrictos puntos de control de seguridad rigen cada paso de nuestro ciclo de vida de desarrollo, desde el diseño hasta la codificación, las pruebas y la implementación. El equipo de seguridad interna de miniOrange trabaja con investigadores de seguridad externos independientes para validar la seguridad de nuestro software.
Cada año, capacitamos a nuestros desarrolladores en las últimas técnicas de programación segura y revisión de código.
La seguridad del software de miniOrange es revisada periódicamente por pares e investigadores de seguridad internos.
Los controles de seguridad de miniOrange rigen a los empleados y contratistas antes, durante y después de su estancia en miniOrange.
El equipo de seguridad de miniOrange incorpora la seguridad a nuestra cultura promoviendo la concientización sobre la seguridad y probando a los empleados para garantizar el cumplimiento.
Reducimos el riesgo al limitar el acceso a la producción a aquellos que lo necesitan para hacer su trabajo mientras continuamos monitoreando su acceso.
Las características de seguridad principales de la plataforma miniOrange subyacente incluyen la capacidad de prevenir ataques de secuencias de comandos entre sitios (XSS), falsificación de solicitudes entre sitios (XSRF) y inyección SQL. Una fuerte validación de entradas y solicitudes y estrictos controles programáticos sobre declaraciones SQL minimizan estas amenazas.
Como parte de nuestra estrategia de seguridad, miniOrange utiliza varias herramientas de prueba populares como Netsparker para realizar pruebas de penetración en un esfuerzo por comprender y mejorar la seguridad general del servicio. La evaluación incluye revisión del diseño, revisión de la fuente y pruebas de penetración. Los desarrolladores de miniOrange identifican amenazas de seguridad y desarrollan soluciones para cualquier amenaza potencial. Buscamos agresivamente errores en nuestro software utilizando programas de seguridad. También creemos en el derecho del cliente a realizar una prueba de penetración en miniOrange, por lo que les proporcionamos entornos de prueba para que lo hagan.
Protegemos sus datos en cada punto de nuestra infraestructura, incluidos los de computación, almacenamiento y transmisión de red. Cada servidor en el entorno miniOrange se monitorea para medir el estado de la máquina dos veces por minuto para rastrear la disponibilidad. Los centros de datos de AWS están alojados en instalaciones anodinas. El acceso físico está estrictamente controlado tanto en el perímetro como en los puntos de ingreso al edificio por personal de seguridad profesional que utiliza videovigilancia, sistemas de detección de intrusiones de última generación y otros medios electrónicos. El personal autorizado debe pasar la autenticación de dos factores al menos dos veces para acceder a los pisos del centro de datos. Todo el acceso físico de los empleados se registra y se audita de forma rutinaria.
El acceso administrativo a los sistemas operativos host para gestionar instancias requiere el uso de autenticación multifactor. Los sistemas host administrativos están diseñados, construidos, configurados y reforzados específicamente para proteger el plano de gestión de la nube. Todos los accesos se registran y auditan. Nos aseguramos de que todos nuestros proveedores de servicios cumplan con nuestros estándares de protección de datos.
La presente Política podrá ser modificada o actualizada periódicamente a discreción de la Compañía. Todas las modificaciones o actualizaciones deberán ser comunicadas a los Empleados, contratistas y proveedores externos pertinentes. El cumplimiento de la versión más reciente de esta Política es obligatorio.
Todos los empleados, contratistas y proveedores externos deben reconocer por escrito que han leído, comprendido y aceptan cumplir los términos de esta Política.
Última actualización: 22 de junio de 2026
Esta Política de Prácticas de Seguridad (la “Política”) es establecida por miniOrange (“la Compañía”) para establecer las pautas, procedimientos y responsabilidades relacionadas con la protección del software, los sistemas, la propiedad intelectual y los datos de la Compañía. Esta Política tiene como objetivo garantizar la seguridad, la integridad y la confidencialidad de los activos de la Compañía, así como el cumplimiento de los requisitos legales y reglamentarios aplicables.
Para los efectos de esta Política, los siguientes términos tendrán los significados que a continuación se establecen:
El enfoque de seguridad miniOrange se basa en los siguientes principios:
La plataforma miniOrange está diseñada para proporcionar una base segura y confiable para la funcionalidad de escalar y administrar aplicaciones en la nube. Esto garantiza que las comunicaciones con miniOrange sean seguras y verificadas, que el control y el acceso al servicio miniOrange se puedan delegar en toda la organización y que los datos de los clientes permanezcan seguros. Las medidas de seguridad adicionales evitan la ejecución de secuencias de comandos entre sitios, las solicitudes de falsificación y las inyecciones SQL. miniOrange trabaja con expertos en seguridad externos para validar la seguridad de nuestro diseño e implementación.
miniOrange toma varias medidas para proteger los datos de los clientes. Para todas las consultas, recuperaciones y actualizaciones masivas, el servicio miniOrange devuelve o actualiza solo datos validados. Todas las respuestas del sistema miniOrange a una solicitud están sujetas a cualquier restricción de acceso vigente para ese cliente y sus usuarios registrados en miniOrange. Esta relación usuario/cliente se revalida en cada solicitud para garantizar que solo los usuarios autorizados dentro del subdominio del cliente vean los datos.
Nuestra tecnología de cifrado de última generación protege los datos de los clientes tanto en reposo como en tránsito hacia el navegador del usuario, sin dejar puntos débiles para los atacantes. Las instancias de base de datos cifradas de miniOrange proporcionan una capa adicional de protección de datos al proteger sus datos del acceso no autorizado al almacenamiento subyacente. Utilizamos el cifrado de Amazon RDS para aumentar la protección de datos de las aplicaciones implementadas en la nube y cumplir con los requisitos de cumplimiento para el cifrado de datos en reposo.
miniOrange utiliza Amazon KMS (servicio de gestión de claves) para cifrar los datos de forma simétrica. Esto utiliza claves criptográficas para nuestras aplicaciones y es una técnica útil para el cifrado de datos. miniOrange utiliza diferentes versiones de RSA, DSA, TRIPLE-DES, AES y HMAC. Los datos confidenciales de los clientes también se cifran utilizando una de las versiones de cifrado mencionadas anteriormente. Los datos confidenciales incluyen cualquier información de identificación personal del usuario, como contraseñas.
Cuando los usuarios se crean en MiniOrange localmente, tienen una contraseña local de MiniOrange, que se almacena en la base de datos de AWS RDS. Usamos bcrypt con sal con una gran cantidad de rondas para proteger las contraseñas de los usuarios. A diferencia de otros algoritmos de hash diseñados para la velocidad y, por lo tanto, susceptibles a ataques de fuerza bruta o de tablas arcoíris, bcrypt es muy lento y es una función adaptativa, lo que significa que su función hash puede volverse más costosa y, por lo tanto, más lenta a medida que aumenta la potencia de procesamiento.
Cuando los usuarios están en cualquier proveedor de identidad de terceros o en cualquier directorio como AD o cualquier servidor LDAP, la autenticación se realiza directamente desde el proveedor de identidad del usuario; este tipo de autenticación se denomina autenticación delegada.
miniOrange exige el máximo nivel de seguridad para proteger sus datos y sistemas. Todos los datos confidenciales en reposo se cifran con AES-256, y todos los datos en tránsito se protegen mediante TLS 1.2 o superior. Las contraseñas se almacenan con bcrypt o una función criptográfica equivalente. Se aplica cifrado a nivel de base de datos cuando corresponde, y todos los archivos confidenciales se cifran con PGP o AES antes de cualquier almacenamiento o transmisión.
miniOrange implementa estrictas medidas de seguridad física para proteger sus instalaciones, activos e información confidencial. El acceso de visitantes está estrictamente controlado mediante un sistema de gestión de visitantes, que requiere identificación, registro y escolta dentro de áreas restringidas. Los protocolos de envío y recepción garantizan la gestión segura de los envíos entrantes y salientes, incluyendo la verificación, inspección y acceso restringido al personal autorizado. Para mitigar los riesgos ambientales, miniOrange emplea medidas de seguridad como sistemas de extinción de incendios, climatización, sistemas de alimentación ininterrumpida (SAI) y medidas de recuperación ante desastres para garantizar la continuidad operativa. Se realizan evaluaciones de seguridad y verificaciones de cumplimiento periódicas para cumplir con estos estándares.
miniOrange adopta y aplica estrictos procedimientos de desvinculación, según lo descrito en los requisitos de seguridad del cliente, para proteger los sistemas, datos y activos durante la salida de los empleados. De acuerdo con estos requisitos, todos los derechos de acceso, credenciales y permisos se revocan inmediatamente tras el despido o la renuncia para evitar el acceso no autorizado. Los empleados que dejan la empresa deben devolver todos los bienes proporcionados por ella, incluyendo computadoras portátiles, tarjetas de acceso y documentos confidenciales, antes de su último día de trabajo. Se sigue una lista de verificación de salida estandarizada para garantizar el pleno cumplimiento, y la falta de devolución de los activos puede dar lugar a acciones legales o financieras. Además, se revisan los registros de acceso a los datos tras la salida del empleado para detectar y abordar cualquier anomalía, garantizando una transición segura y conforme a las expectativas de la política del cliente.
Los equipos técnicos de miniOrange cuentan con una amplia experiencia en el desarrollo y la operación de servicios a pedido líderes en el mercado. Se realizó una evaluación integral de los proveedores de infraestructura para seleccionar el socio adecuado para la seguridad y la escalabilidad de los servicios. miniOrange y Amazon (AWS) tienen un enfoque integral para garantizar la seguridad y la confiabilidad del servicio miniOrange. Comienza con el centro de datos físico y se extiende a través de las capas de computación, red y almacenamiento del servicio.
La red AWS brinda protección contra problemas de seguridad de red tradicionales, incluidos ataques de denegación de servicio distribuido (DDoS), ataques Man In the Middle (MITM), suplantación de IP, escaneo de puertos y rastreo de paquetes por parte de otros inquilinos.
Nuestra solución en la nube se implementa en AWS detrás de un entorno WAF y de equilibrio de carga con opciones de escalado automático habilitadas. haz clic aquí. para echar un vistazo a nuestro diagrama de infraestructura de alto nivel.
La nube miniOrange está alojada en los centros de datos de AWS EE. UU. Este (Norte de Virginia), Europa, Australia e Irlanda detrás de un Elastic Load Balancer con múltiples zonas de disponibilidad para garantizar un tiempo de actividad del 99.99 %.
Como el servicio en la nube de miniOrange está alojado en AWS, hemos aprovechado varias herramientas de monitoreo para asegurarnos de que el sistema funcione sin problemas en todo momento. Se han configurado notificaciones para asegurarnos de que los equipos adecuados reciban una notificación cuando se produzca una anomalía o falle una verificación de estado. Esto protege contra ataques DOS y DDOS y evita cualquier aumento no planificado de la carga.
Se toman instantáneas periódicas del entorno del servidor y se realiza una copia de seguridad de las bases de datos diariamente. Si es necesario realizar alguna recuperación ante desastres, podemos poner la copia de seguridad en funcionamiento en poco tiempo.
Amazon S3 se ha utilizado para almacenar copias de seguridad y contenido estático.
Se han utilizado e implementado AWS Elasticache (Memcached) y DynamoDB para el almacenamiento en caché.
miniOrange proporciona mecanismos disponibles públicamente para que los clientes informen eventos de seguridad y/o privacidad, incluidos desastres. miniOrange monitorea la continuidad del servicio con los proveedores ascendentes en caso de falla o gestión de desastres.
Miniorange implementó controles ambientales, mecanismos de conmutación por error u otras redundancias para asegurar los servicios públicos y mitigar las condiciones ambientales.
Comenzamos a incorporar seguridad en nuestro software antes de escribir cualquier línea de código. Estrictos puntos de control de seguridad rigen cada paso de nuestro ciclo de vida de desarrollo, desde el diseño hasta la codificación, las pruebas y la implementación. El equipo de seguridad interna de miniOrange trabaja con investigadores de seguridad externos independientes para validar la seguridad de nuestro software.
Cada año, capacitamos a nuestros desarrolladores en las últimas técnicas de programación segura y revisión de código.
La seguridad del software de miniOrange es revisada periódicamente por pares e investigadores de seguridad internos.
Los controles de seguridad de miniOrange rigen a los empleados y contratistas antes, durante y después de su estancia en miniOrange.
El equipo de seguridad de miniOrange incorpora la seguridad a nuestra cultura promoviendo la concientización sobre la seguridad y probando a los empleados para garantizar el cumplimiento.
Reducimos el riesgo al limitar el acceso a la producción a aquellos que lo necesitan para hacer su trabajo mientras continuamos monitoreando su acceso.
Las características de seguridad principales de la plataforma miniOrange subyacente incluyen la capacidad de prevenir ataques de secuencias de comandos entre sitios (XSS), falsificación de solicitudes entre sitios (XSRF) y inyección SQL. Una fuerte validación de entradas y solicitudes y estrictos controles programáticos sobre declaraciones SQL minimizan estas amenazas.
Todos los informes de vulnerabilidades externas deben enviarse a informes-de-errores-de-seguridad@xecurify.com.
Como parte de nuestra estrategia de seguridad, miniOrange utiliza varias herramientas de prueba populares como Netsparker para realizar pruebas de penetración en un esfuerzo por comprender y mejorar la seguridad general del servicio. La evaluación incluye revisión del diseño, revisión de la fuente y pruebas de penetración. Los desarrolladores de miniOrange identifican amenazas de seguridad y desarrollan soluciones para cualquier amenaza potencial. Buscamos agresivamente errores en nuestro software utilizando programas de seguridad. También creemos en el derecho del cliente a realizar una prueba de penetración en miniOrange, por lo que les proporcionamos entornos de prueba para que lo hagan.
Protegemos sus datos en cada punto de nuestra infraestructura, incluidos los de computación, almacenamiento y transmisión de red. Cada servidor en el entorno miniOrange se monitorea para medir el estado de la máquina dos veces por minuto para rastrear la disponibilidad. Los centros de datos de AWS están alojados en instalaciones anodinas. El acceso físico está estrictamente controlado tanto en el perímetro como en los puntos de ingreso al edificio por personal de seguridad profesional que utiliza videovigilancia, sistemas de detección de intrusiones de última generación y otros medios electrónicos. El personal autorizado debe pasar la autenticación de dos factores al menos dos veces para acceder a los pisos del centro de datos. Todo el acceso físico de los empleados se registra y se audita de forma rutinaria.
El acceso administrativo a los sistemas operativos host para gestionar instancias requiere el uso de autenticación multifactor. Los sistemas host administrativos están diseñados, construidos, configurados y reforzados específicamente para proteger el plano de gestión de la nube. Todos los accesos se registran y auditan. Nos aseguramos de que todos nuestros proveedores de servicios cumplan con nuestros estándares de protección de datos.
La presente Política podrá ser modificada o actualizada periódicamente a discreción de la Compañía. Todas las modificaciones o actualizaciones deberán ser comunicadas a los Empleados, contratistas y proveedores externos pertinentes. El cumplimiento de la versión más reciente de esta Política es obligatorio.
Todos los empleados, contratistas y proveedores externos deben reconocer por escrito que han leído, comprendido y aceptan cumplir los términos de esta Política.