Saltar a contenido

Seguridad y privacidad

Drovio se ha diseñado situando la seguridad y la privacidad en primer lugar. Se apoya en WebRTC y en una arquitectura peer-to-peer para transportar las comunicaciones de nuestros clientes, ya se trate de compartir pantalla, de chat de audio, de transferencia de archivos o de mensajería. Los intercambios entre los equipos de los usuarios están cifrados de extremo a extremo y, en alrededor del 85 % de las sesiones de pantalla compartida, los flujos nunca pasan por nuestros servidores (consulte Flujo de conexión). Drovio Server se encarga de la autenticación y de la señalización, pero nunca posee las claves del flujo: no podemos ver ni oír lo que usted hace. Además, solo conservamos el mínimo imprescindible para prestar el servicio.

Enterprise (local): nada llega a nuestros servidores

Para nuestros clientes más exigentes, ofrecemos una edición local completa, que no requiere ninguna conexión a Internet y, por tanto, ningún intercambio con nuestros servidores. Contáctenos para saber más.

Válido para ambas ediciones

Tanto si le interesa nuestra edición Cloud (SaaS) como la Enterprise (local), todo lo que sigue se aplica salvo que se indique lo contrario. Las secciones marcadas con (edición Cloud) son propias del servicio alojado. Quién administra qué se detalla en Responsabilidad compartida.

En esta sección

  • Cómo funciona Drovio


    La arquitectura WebRTC peer-to-peer, la señalización, STUN y TURN, con los protocolos y los puertos implicados.

    Arquitectura y flujo de datos

  • Acceso y control de las sesiones


    Quién puede unirse a una sesión, qué ven los invitados y cómo se concede y se retira el control remoto.

    Acceso y control de las sesiones

  • Protección de los datos


    Alojamiento, cifrado en tránsito y en reposo, qué almacenamos y plazos de conservación.

    Protección de los datos

  • Conformidad


    Funciones según el GDPR, subencargados del tratamiento, transferencias internacionales y derechos de las personas.

    Conformidad y tratamiento de datos

  • Explotación


    Seguridad de la red y de los equipos, pruebas de intrusión y certificaciones.

    Seguridad operativa

  • Responsabilidad compartida


    Quién administra qué, según si Drovio lo alojamos nosotros o lo aloja usted.

    Responsabilidad compartida

Principios rectores

  • Cifrado de extremo a extremo de todos los flujos y datos intercambiados entre los equipos de los usuarios.
  • Peer-to-peer por diseño: en la mayoría de las sesiones, los flujos no pasan por los servidores de Drovio.
  • Minimización de datos: solo se conservan los datos de usuario estrictamente necesarios.
  • Ningún dato bancario: los pagos los gestiona Stripe, proveedor conforme con PCI.
  • Opción local: un despliegue totalmente autónomo, sin dependencia de Internet, para los clientes con las exigencias más altas.