Saltar a contenido

Protección de los datos

Alojamiento (edición Cloud)

El sitio web de Drovio, su blog y los servicios Cloud están alojados en Amazon AWS en Oregón, Estados Unidos. Los datos de los clientes se almacenan en AWS RDS, en Oregón. Varias instancias forman un clúster, lo que garantiza la redundancia y el reparto de carga y previene las interrupciones. Hay alarmas que detectan cualquier acceso de administración, tanto en los entornos de producción como de desarrollo, así como cualquier aumento del tráfico, lo que nos permite desplegar instancias adicionales de forma automática.

Los terceros que intervienen en el servicio, los lugares donde tratan los datos y las garantías aplicables se enumeran en Conformidad y tratamiento de datos.

Cifrado

Datos en tránsito

Protocolos de cifrado robustos protegen todo dato que transita entre los clientes y los servidores de Drovio, entre ellos TLS 1.2 o 1.3 y firmas SHA-2 para la autenticación y la gestión de cuentas en Drovio Cloud.

La pantalla compartida, las llamadas de audio y vídeo, la mensajería, las transferencias de archivos y cualquier otro dato intercambiado entre usuarios pasan por conexiones peer-to-peer, apoyándose en:

  • DTLS-SRTP, la versión UDP de TLS sobre Secure Real-Time Protocol, con cifrado AES-128, para el audio y el vídeo;
  • DTLS-SCTP, Stream Control Transmission Protocol, para los datos: acciones de ratón y de teclado, mensajería de texto, archivos compartidos.

Datos en reposo

Los datos en reposo se almacenan en bases PostgreSQL. Drovio Cloud utiliza AWS RDS para conservarlos de forma segura, con cifrado AES-256 en las instancias de base de datos, las copias de seguridad y las réplicas de lectura.

Almacenamiento de las contraseñas

Las contraseñas nunca se almacenan, solo su huella argon2id. Es la función de coste en memoria recomendada por OWASP frente al descifrado sin conexión, calculada con una sal aleatoria propia de cada cuenta y con parámetros alineados con las recomendaciones de OWASP. Estos parámetros se almacenan junto a cada huella, lo que permite elevar su coste a medida que avanza el hardware.

Esto solo vale para las cuentas locales. Conectarse mediante SSO (SAML), o con Slack, GitHub o Google, no almacena ninguna contraseña.

Lo que almacenamos (edición Cloud)

Solo almacenamos el mínimo de datos de cliente necesario para el servicio.

Servicio

  • Dirección de correo electrónico
  • Contraseña, en forma de huella argon2id con una sal aleatoria propia de la cuenta (consulte Almacenamiento de las contraseñas), o token de acceso en caso de conexión mediante Slack, GitHub o Google. Con el SSO (SAML) no se almacena ninguna credencial en nuestro lado: la autenticación se delega en su proveedor de identidad
  • Nombre mostrado

Facturas

Para los pagos efectuados a través de la edición Cloud, almacenamos también información complementaria con fines de facturación:

  • Nombre
  • Apellidos
  • Dirección
  • Razón social (opcional)
  • Número de IVA (opcional)

Ningún dato bancario

No almacenamos ninguna información de tarjeta bancaria en nuestras bases. El tratamiento de los pagos se confía a Stripe, proveedor conforme con PCI.

Estadísticas

Para mejorar continuamente la experiencia y poder ayudarle en caso de problema, recogemos algunos datos sobre el uso del servicio, entre ellos:

  • Los eventos de conexión, con la versión de la aplicación y el nombre y la versión del sistema
  • Los inicios y finales de sesión
  • Los nuevos contactos
  • Las invitaciones a unirse a una sesión, por correo electrónico, enlace directo o lista de contactos
  • Las entradas y salidas de usuarios, con la identidad de correo ya almacenada cuando se usa el cliente integrado
  • Los tipos de conexión: directa, detrás de NAT o retransmitida

Estos eventos describen cómo se usa el servicio, nunca lo que ocurre dentro de una sesión: no se recoge ningún contenido de pantalla, ninguna pulsación, ningún sonido, ningún mensaje ni archivo transferido, y nada de todo ello nos resulta técnicamente accesible.

Conservación de los datos

Los datos de los clientes se suprimen bajo petición. Las copias de seguridad se destruyen automáticamente en un plazo de 15 días.

Estadísticas

Las estadísticas de uso descritas más arriba las procesa una tarea diaria de Drovio Server, guiada por la marca de tiempo que lleva cada evento. Dos situaciones la activan:

  • el evento supera un año de antigüedad;
  • el usuario al que se refiere ha sido suprimido, en cuyo caso sus eventos se procesan sin esperar al plazo de un año.

Lo que sigue se decide por tipo de evento. Un evento que conserva valor para las estadísticas agregadas se anonimiza: la identidad que llevaba se sustituye, de modo que sigue alimentando los cuadros de mando sin señalar a nadie. Todos los demás eventos se borran.

En la edición Enterprise es usted quien lo decide, con los ajustes anonymize: si la tarea se ejecuta, a qué hora y cuántos usuarios procesa por pasada. Las cuentas en sí pueden suprimirse automáticamente tras un periodo de inactividad, 90 días de forma predeterminada, con users.remove_inactive.

Registros

En la edición Cloud, cada grupo de registros se almacena en AWS CloudWatch con una conservación de un año, transcurrido el cual los registros se suprimen automáticamente.