Seguridad y privacidad¶
Drovio se ha diseñado situando la seguridad y la privacidad en primer lugar. Se apoya en WebRTC y en una arquitectura peer-to-peer para transportar las comunicaciones de nuestros clientes, ya se trate de compartir pantalla, de chat de audio, de transferencia de archivos o de mensajería. Los intercambios entre los equipos de los usuarios están cifrados de extremo a extremo y, en alrededor del 85 % de las sesiones de pantalla compartida, los flujos nunca pasan por nuestros servidores (consulte Flujo de conexión). Drovio Server se encarga de la autenticación y de la señalización, pero nunca posee las claves del flujo: no podemos ver ni oír lo que usted hace. Además, solo conservamos el mínimo imprescindible para prestar el servicio.
Enterprise (local): nada llega a nuestros servidores
Para nuestros clientes más exigentes, ofrecemos una edición local completa, que no requiere ninguna conexión a Internet y, por tanto, ningún intercambio con nuestros servidores. Contáctenos para saber más.
Válido para ambas ediciones
Tanto si le interesa nuestra edición Cloud (SaaS) como la Enterprise (local), todo lo que sigue se aplica salvo que se indique lo contrario. Las secciones marcadas con (edición Cloud) son propias del servicio alojado. Quién administra qué se detalla en Responsabilidad compartida.
En esta sección¶
-
Cómo funciona Drovio
La arquitectura WebRTC peer-to-peer, la señalización, STUN y TURN, con los protocolos y los puertos implicados.
-
Acceso y control de las sesiones
Quién puede unirse a una sesión, qué ven los invitados y cómo se concede y se retira el control remoto.
-
Protección de los datos
Alojamiento, cifrado en tránsito y en reposo, qué almacenamos y plazos de conservación.
-
Conformidad
Funciones según el GDPR, subencargados del tratamiento, transferencias internacionales y derechos de las personas.
-
Explotación
Seguridad de la red y de los equipos, pruebas de intrusión y certificaciones.
-
Responsabilidad compartida
Quién administra qué, según si Drovio lo alojamos nosotros o lo aloja usted.
Principios rectores¶
- Cifrado de extremo a extremo de todos los flujos y datos intercambiados entre los equipos de los usuarios.
- Peer-to-peer por diseño: en la mayoría de las sesiones, los flujos no pasan por los servidores de Drovio.
- Minimización de datos: solo se conservan los datos de usuario estrictamente necesarios.
- Ningún dato bancario: los pagos los gestiona Stripe, proveedor conforme con PCI.
- Opción local: un despliegue totalmente autónomo, sin dependencia de Internet, para los clientes con las exigencias más altas.