Seguridad

En Hive, la seguridad es nuestra máxima prioridad. Hemos tomado medidas exhaustivas para garantizar que tus mensajes, acciones y archivos estén seguros dentro de la aplicación Hive. Este estándar de seguridad se aplica en todas las capas de nuestra aplicación, usuario, red, centro de datos y red.

Estamos certificados SOC2.

Descarga nuestro libro blanco completo de seguridad aquí.

Seguridad de la aplicación

  • Control de acceso validado – Hive utiliza técnicas de contraseña y autenticación líderes del sector para validar el acceso a todos los datos en función de los privilegios de un usuario. El acceso no autorizado provocará un error y enviará informes señalados a nuestro equipo de seguridad. Los intentos no autorizados repetidos están sometidos a limitación de frecuencia y se bloquean tras un breve umbral.

  • Autenticación progresiva del usuario – Hive emplea una rigurosa autenticación de usuario que se utiliza con cada solicitud a la aplicación. Cada solicitud de red en Hive solo se permite después de que el sistema confirma que el usuario es quien dice ser y tiene los privilegios para realizar la acción.

  • Seguimiento de solicitudes de usuario – El equipo de seguridad de Hive mantiene registros de auditoría de todas las acciones realizadas en nombre de cada usuario. Cualquier irregularidad se señala y alerta a nuestro equipo de seguridad inmediatamente por correo electrónico, SMS y notificaciones push. En caso de irregularidad, Hive aplica por defecto la limitación de frecuencia y el bloqueo de las solicitudes.

Seguridad del usuario

  • Modelo de seguridad de espacios de trabajo – Hive utiliza espacios de trabajo separados como una jerarquía para mantener privados todos los mensajes, grupos, acciones y archivos de tu organización. Cualquier intento de acceso por parte de un usuario no identificado como miembro del espacio de trabajo de una organización se señala, las solicitudes se bloquean y se reportan a nuestro equipo de seguridad.

  • Restricción de acceso – Los espacios de trabajo de Hive no son públicos ni detectables por usuarios nuevos a menos que el administrador del espacio de trabajo otorgue acceso.

  • Enlaces con caducidad – Hive utiliza una caducidad estricta de URI para que cualquier recurso expuesto por la aplicación caduque después de 60 minutos y solo se actualice justo a tiempo para el acceso autenticado del usuario.

Seguridad de la red

  • Seguridad SSL en todos los ámbitos – Hive impone seguridad SSL de 256 bits en cada punto de entrada de la red para cifrar los datos entre el usuario final y Hive. Todos los datos transferidos entre usuarios, servidores e Internet de Hive se intercambian de forma segura.

  • La aplicación Hive no está indexada por los motores de búsqueda – Hive prohíbe que los motores de búsqueda o robots indexen toda la información de la aplicación. Esto significa que no hay acceso aleatorio externo desde Internet a tus espacios de trabajo, grupos, mensajes, acciones y archivos. Todas las estructuras de datos se cifran antes de enviarse a nuestros servidores y se codifican una vez que llegan.

Seguridad del centro de datos y del alojamiento

  • Control de acceso físico – Hive aloja sus servidores en múltiples centros de datos de nivel empresarial separados geográficamente. Todos los datos se almacenan y codifican en un clúster de almacenamiento interno seguro detrás de un firewall de nivel empresarial. Guardamos instantáneas locales de los datos y hacemos copias de seguridad de todos los datos cada hora.

  • Garantía y acreditación – Todo el alojamiento de Hive cuenta con la acreditación ISO 27001. Hemos desarrollado un programa de garantía de seguridad utilizando las mejores prácticas globales de privacidad y protección de datos para ayudar a los clientes a establecer, operar y aprovechar nuestro entorno de control de seguridad.

  • Tolerancia a fallos – Nuestro clúster de almacenamiento de datos proporciona tolerancia a fallos N+1; los fallos de un único nodo mantienen igualmente el 100 % de la integridad de los datos.

Programa de divulgación de vulnerabilidades de seguridad

Hive mantiene un Programa de Divulgación de Vulnerabilidades (VDP) en el que se pueden enviar vulnerabilidades de seguridad y fallos relacionados con la aplicación web de Hive (app.hive.com), la aplicación móvil y la aplicación de escritorio. El equipo de seguridad de Hive paga recompensas por los informes en función del nivel de gravedad. Para informar de una vulnerabilidad, envía este formulario con una descripción de la vulnerabilidad y, si es posible, pasos claros para reproducirla.