Introducción
La seguridad es un principio fundamental de la plataforma Keldan.
Estamos comprometidos con diseñar, construir y operar nuestros Servicios utilizando las mejores prácticas de seguridad que ayuden a proteger la confidencialidad, integridad y disponibilidad de la información de los clientes.
Esta Política de Seguridad proporciona una descripción general de nuestro programa de seguridad. Está destinada únicamente a fines informativos y no crea obligaciones contractuales salvo que se incorpore expresamente en un acuerdo por escrito.
Nuestros principios de seguridad
Nuestro programa de seguridad se basa en los siguientes principios:
- Seguridad desde el diseño
- Privacidad desde el diseño
- Privilegio mínimo
- Defensa en profundidad
- Monitorización continua
- Ciclo de vida de desarrollo seguro
- Toma de decisiones basada en riesgos
- Mejora continua
Estos principios guían el diseño y la operación de todos los Servicios de Keldan.
Gobernanza de seguridad
La seguridad está integrada en el desarrollo, la operación y el mantenimiento de nuestros Servicios.
Nuestro programa de gobernanza incluye actividades como:
- evaluaciones de riesgos de seguridad;
- gestión de vulnerabilidades;
- endurecimiento de infraestructura;
- procesos de despliegue seguro;
- planificación de respuesta a incidentes;
- revisiones de acceso;
- monitorización continua;
- revisiones periódicas de políticas.
Las responsabilidades de seguridad se comparten entre los equipos de ingeniería, operaciones y liderazgo.
Seguridad de infraestructura
Keldan despliega sus Servicios utilizando infraestructura en la nube moderna diseñada para proporcionar resiliencia, escalabilidad y seguridad operativa.
Las medidas de seguridad pueden incluir:
- segmentación de red;
- protección mediante firewall;
- redes privadas cuando corresponda;
- redundancia de infraestructura;
- aprovisionamiento automatizado;
- prácticas de infraestructura inmutable;
- gestión segura de configuraciones;
- monitorización de infraestructura.
Las arquitecturas de infraestructura evolucionan continuamente como parte de nuestro programa de mejora de seguridad.
Gestión de identidad y acceso
El acceso a los sistemas se concede conforme al principio de privilegio mínimo.
Las medidas de seguridad pueden incluir:
- control de acceso basado en roles (RBAC);
- autenticación multifactor (MFA);
- restricciones de acceso privilegiado;
- rotación de credenciales;
- gestión centralizada de identidades;
- revisiones periódicas de acceso;
- gestión de sesiones.
El acceso administrativo está limitado al personal autorizado con necesidades comerciales legítimas.
Cifrado
Keldan utiliza tecnologías criptográficas conforme a los estándares de la industria para proteger la información.
Cuando corresponda:
- los datos se cifran en tránsito mediante TLS;
- los datos pueden cifrarse en reposo;
- las contraseñas se almacenan utilizando algoritmos seguros de hash unidireccional;
- los secretos se gestionan a través de sistemas seguros de gestión de secretos;
- los estándares de cifrado se revisan periódicamente.
Seguridad de red
Nuestra estrategia de seguridad de red puede incluir:
- protecciones de firewall;
- mitigación de DDoS;
- filtrado de tráfico;
- controles seguros de ingreso;
- segmentación de red privada;
- limitación de tasa;
- mecanismos de protección de API;
- monitorización continua de tráfico.
Los controles de red se evalúan y mejoran continuamente.
Desarrollo de software seguro
La seguridad se incorpora a lo largo de todo el ciclo de vida del desarrollo de software.
Las prácticas de desarrollo pueden incluir:
- estándares de codificación segura;
- revisiones de código entre pares;
- gestión de dependencias;
- pruebas automatizadas;
- escaneo de vulnerabilidades;
- detección de secretos;
- integración continua;
- despliegues controlados en producción.
Las consideraciones de seguridad se integran en todo el proceso de ingeniería.
Gestión de vulnerabilidades
Keldan evalúa continuamente los riesgos de seguridad que afectan a los Servicios.
Nuestro proceso de gestión de vulnerabilidades puede incluir:
- escaneo automatizado de vulnerabilidades;
- monitorización de dependencias;
- evaluaciones de infraestructura;
- actualizaciones de seguridad;
- gestión de parches;
- priorización de riesgos;
- seguimiento de remediación.
Las vulnerabilidades críticas reciben atención prioritaria según el riesgo evaluado.
Registro y monitorización
Los eventos de seguridad pueden registrarse y monitorizarse para:
- detectar actividad no autorizada;
- investigar incidentes;
- mejorar la visibilidad operativa;
- respaldar análisis forense;
- proteger la integridad de la plataforma.
La monitorización se realiza de conformidad con las leyes aplicables y nuestra Política de Privacidad.
Respuesta a incidentes
Keldan mantiene procesos diseñados para identificar, evaluar, contener, investigar y remediar incidentes de seguridad.
Nuestro proceso de respuesta a incidentes generalmente incluye:
- detección;
- evaluación;
- contención;
- erradicación;
- recuperación;
- revisión post-incidente.
Cuando la ley lo exija, las partes afectadas y las autoridades competentes podrán ser notificadas de conformidad con la ley aplicable.
Continuidad del negocio y recuperación ante desastres
Keldan mantiene procedimientos operativos destinados a mejorar la resiliencia del servicio y las capacidades de recuperación.
Estos procedimientos pueden incluir:
- estrategias de respaldo;
- redundancia de infraestructura;
- planificación de recuperación ante desastres;
- monitorización operativa;
- pruebas de recuperación;
- gestión de cambios.
Los objetivos de recuperación varían según el Servicio aplicable.
Responsabilidades del cliente
La seguridad es una responsabilidad compartida.
Se espera que los Clientes:
- mantengan prácticas sólidas de autenticación;
- protejan las credenciales de cuenta;
- habiliten MFA cuando esté disponible;
- configuren las integraciones de forma segura;
- reporten con prontitud presuntos incidentes de seguridad;
- mantengan controles de seguridad internos apropiados.
Los Clientes siguen siendo responsables de la seguridad de sus propios entornos y sistemas.
Proveedores terceros
Keldan trabaja con proveedores de infraestructura y tecnología cuidadosamente seleccionados.
Se espera que los proveedores terceros mantengan estándares de seguridad apropiados, coherentes con los servicios que proporcionan.
La información sobre proveedores de infraestructura puede estar disponible a través de nuestra documentación de Subprocesadores o del Centro Legal, cuando corresponda.
Cumplimiento
Keldan busca continuamente mejorar su programa de seguridad y alinearlo con las mejores prácticas reconocidas de la industria.
A medida que nuestra plataforma evoluciona, podemos buscar certificaciones de seguridad adicionales, auditorías o marcos de cumplimiento apropiados para nuestros Servicios y operaciones comerciales.
Actualizaciones de la política
Esta Política de Seguridad puede actualizarse periódicamente para reflejar mejoras en nuestro programa de seguridad, requisitos legales o prácticas operativas.
La versión más reciente se publicará a través del Centro Legal de Keldan.
Contacto
Equipo de Seguridad
security@keldan.com.br
Legal
legal@keldan.com.br
Privacidad
privacy@keldan.com.br
Sitio web
https://www.keldan.com.br

