MuéstremeComenzar gratis

SEGURIDAD KLARSTIG

La seguridad, con claridad.

Descubra cómo se protegen sus formularios, su información y su cuenta. Encuentre los detalles que le importan, en un solo lugar.

Cada envío importa. Protegido Acceso bajo su control Sus datos son portablesExportaciones y copias

SEGURIDAD KLARSTIG

La seguridad de un vistazo

Empiece por lo esencial y descubra cada protección con más detalle.

Evaluaciones independientes y funciones avanzadas8 funciones no están disponibles actualmente
01 / Formularios y datos

Proteja sus formularios y datos

Proteja la información que circula por sus formularios y su cuenta.

Cifrado HTTPS/TLS

HTTPS protege la información enviada entre su navegador e Klarstig. Este cifrado es distinto del cifrado de los datos almacenados.

Más sobre esta protección

Los encabezados de seguridad añaden protecciones en el navegador, junto con HTTPS.

Formularios cifrados con claves en poder del cliente

No disponible

El modo de formulario con claves de descifrado en poder del cliente no está disponible actualmente. Las protecciones de conexión y almacenamiento se describen por separado.

Protección contra el spam

Los límites de solicitudes y los controles contra el abuso automatizado ayudan a reducir los envíos no deseados. No garantizan el bloqueo de todo el spam.

Más sobre esta protección

Los límites de solicitudes y las comprobaciones mediante campos trampa ayudan a reducir el abuso automatizado y los envíos no deseados. CAPTCHA es una función independiente con su propio estado de disponibilidad.

Privacidad de formularios

Los controles de acceso protegen las respuestas y los archivos privados. Compartir un formulario público no debe exponer las respuestas de otras personas.

Más sobre esta protección

Los archivos cargados se almacenan de forma privada, con acceso controlado a las descargas. No se publican como recursos públicos.

Cifrado de datos de formularios

El cifrado de las conexiones y el de los datos de formularios almacenados protegen partes distintas del servicio. Las claves en poder del cliente son una capacidad independiente.

Más sobre esta protección

El cifrado del almacenamiento ayuda a proteger los datos de la plataforma. Es distinto de las claves de descifrado en poder del cliente, que no están disponibles actualmente.

CAPTCHA y verificación contra bots

La disponibilidad de CAPTCHA está en revisión. Los controles antispam existentes no significan que haya una verificación CAPTCHA habilitada.

02 / Privacidad y UE

Privacidad y protección de datos en Europa

Comprenda los controles de privacidad, la ubicación de los datos y sus responsabilidades.

RGPD y protección de datos en Europa

Klarstig ofrece herramientas para solicitudes de privacidad y exportación de datos. Las responsabilidades según el RGPD también dependen del uso, de los acuerdos aplicables y del tratamiento de la información.

Más sobre esta protección

El proceso de solicitudes de privacidad permite atender peticiones sobre información personal, incluidas las del RGPD y la CCPA. Los derechos aplicables y los detalles del tratamiento se describen en los avisos y acuerdos vigentes.

Derechos de privacidad en California — CCPA/CPRA

Las herramientas de solicitudes de privacidad ayudan a gestionar las solicitudes de California. Los derechos y las responsabilidades aplicables dependen del tratamiento y del papel de cada parte.

Expedientes educativos y FERPA

Aún no se ha verificado una oferta específica para FERPA. El uso de expedientes educativos requiere revisar los requisitos de la institución, el tratamiento permitido y las condiciones aplicables.

Condiciones legales y responsabilidades

Las funciones de seguridad complementan los avisos de privacidad, las condiciones del servicio y los acuerdos de tratamiento de datos aplicables. Los requisitos varían según su ubicación y uso del servicio.

Configuración de privacidad

Revise los controles de privacidad disponibles para su cuenta y sus formularios. La recopilación, el uso compartido y la conservación deben ajustarse al uso previsto.

Servidores y residencia de datos en la UE

No disponible

Actualmente no hay una opción de residencia de datos en la UE. No garantizamos que todo el almacenamiento, tratamiento, acceso de soporte y las copias permanezcan dentro de la UE.

Geolocalización y datos de ubicación

Las funciones de datos de ubicación están en revisión. La ubicación de un visitante no determina dónde se almacenan sus datos.

03 / Cuenta y acceso

Controle el acceso a las cuentas

Gestione quién inicia sesión y cómo accede su equipo a la información.

Autenticación de dos factores (2FA)

La autenticación de dos factores añade una verificación al inicio de sesión. Proteja los métodos de recuperación con el mismo cuidado que su contraseña.

Más sobre esta protección

La autenticación multifactor añade un paso de verificación a la contraseña. Utilice los controles de la cuenta disponibles para gestionar la activación y la recuperación.

Inicio de sesión único (SSO)

El inicio de sesión único OpenID Connect (OIDC) está disponible para las organizaciones. Un propietario o administrador de la organización configura la conexión y la habilita solo después de verificar un dominio de correo y superar una prueba de conexión; cada organización mantiene el acceso con contraseña hasta que opte por activarlo. El inicio de sesión único SAML 2.0 también está disponible, con el mismo proceso configurado por el administrador, con dominio verificado y de adhesión voluntaria. Solo se admite el inicio de sesión iniciado por el proveedor de servicios; el inicio de sesión iniciado por el proveedor de identidad y el cierre de sesión único federado no se ofrecen, por lo que cerrar sesión finaliza tu sesión de Klarstig localmente.

Seguridad de las cuentas

La protección de cuentas incluye autenticación, permisos, controles de sesión y registros de seguridad. Mantenga privados sus credenciales y métodos de recuperación.

Más sobre esta protección

Los roles de la organización controlan el acceso y las acciones de los miembros del equipo. La actividad relacionada con la seguridad se registra para facilitar las investigaciones y la rendición de cuentas.

Seguridad personalizable

Los administradores de la organización pueden gestionar las políticas de sesión y acceso por IP compatibles dentro de los límites de la plataforma. Los ajustes no eliminan las protecciones básicas.

Más sobre esta protección

Los administradores pueden configurar la duración de las sesiones y una lista de direcciones IP permitidas sobre las protecciones básicas. Los cambios de políticas quedan registrados.

04 / Alojamiento y fiabilidad

Alojamiento, fiabilidad y prácticas de seguridad

Explore las prácticas de protección y disponibilidad del servicio.

Descargue una copia de sus datos

Los propietarios de una organización pueden descargar una copia limitada a su organización mediante un enlace privado temporal. Estos archivos son distintos de las copias para recuperación ante desastres.

Más sobre esta protección

Las exportaciones de hojas de cálculo incluyen protecciones contra la inyección de fórmulas. Las copias de la organización se almacenan de forma privada y se entregan mediante un enlace firmado que caduca a las 24 horas. Una suma de comprobación SHA-256 permite verificar su integridad.

Niveles de servicio y disponibilidad

No se ha verificado un compromiso contractual de nivel de servicio para esta página. La supervisión de disponibilidad no constituye una garantía de tiempo de actividad.

Más sobre esta protección

La supervisión de disponibilidad ayuda a detectar problemas del servicio. Es distinta de un compromiso contractual de disponibilidad o de una compensación.

Alojamiento y centros de datos

Los detalles del alojamiento y los centros de datos están en revisión. Las garantías de un proveedor deben distinguirse de una evaluación del servicio de Klarstig.

Política de copias y recuperación

Los detalles de copia y recuperación de la plataforma están en revisión. La conservación, los objetivos y las capacidades de restauración se describirán solo para operaciones verificadas.

Prácticas de desarrollo seguro

El desarrollo seguro incluye validación de entradas, controles de acceso y cambios controlados. Estas prácticas reducen el riesgo sin garantizar un software libre de vulnerabilidades.

Más sobre esta protección

Los datos entrantes se validan para rechazar entradas incorrectas o inesperadas. Los mensajes webhook se firman mediante HMAC; los sistemas receptores deben verificar la firma antes de confiar en el mensaje o procesarlo.

Pruebas y auditorías de seguridad

Las pruebas de seguridad, las pruebas de penetración independientes y las auditorías de aseguramiento son actividades diferentes. Esta página identificará solo las evaluaciones respaldadas por pruebas actuales.

Seguridad de la red

Las protecciones de red complementan los controles de acceso de la aplicación. Las protecciones disponibles dependen del alojamiento y de las responsabilidades de cada proveedor.

05 / Evaluaciones

Evaluaciones y usos regulados

Consulte el estado y el alcance de las evaluaciones y ofertas especializadas.

Seguridad de pagos y PCI DSS

El estado de validación PCI DSS de Klarstig está en revisión. La validación de un proveedor de pagos no acredita el cumplimiento de Klarstig.

Formularios habilitados para HIPAA

No disponible

Los formularios habilitados para HIPAA y la oferta de BAA para clientes no están disponibles actualmente. No utilice Klarstig para recopilar información de salud protegida que requiera ese acuerdo.

StateRAMP / GovRAMP

No disponible

Klarstig no ofrece actualmente un servicio verificado por StateRAMP/GovRAMP. El estado de un proveedor de alojamiento no se extiende automáticamente a Klarstig.

Estado de la evaluación SOC 2

No disponible

Actualmente no hay un informe SOC 2 independiente de Klarstig disponible. Se indicarán el tipo de informe y su alcance si se completa una evaluación.

Cuestionario HECVAT

No disponible

Se está preparando una respuesta HECVAT respaldada por pruebas. Actualmente no hay un cuestionario completo y revisado disponible.

Certificación ISO/IEC 27001

No disponible

La certificación ISO/IEC 27001 de Klarstig no está disponible actualmente.

PREGUNTAS FRECUENTES

Buenas preguntas. Respuestas claras.

Descubra cómo funcionan las protecciones, los ajustes de cuenta y los controles de datos de Klarstig.

¿Cómo se protege la información en Klarstig?

Klarstig usa HTTPS para los datos en tránsito, cifrado del almacenamiento, almacenamiento privado de archivos y controles de acceso. Cada protección aborda una parte diferente de cómo la información se mueve y se almacena en la plataforma.

¿Qué puede configurar mi organización?

Los administradores de la organización pueden configurar límites de duración de sesión y una lista de IP permitidas. Estas políticas se suman a la base de la plataforma y los cambios quedan registrados. Los roles de equipo y la autenticación multifactor ofrecen protecciones de cuenta adicionales.

¿Puedo descargar una copia de seguridad de los datos de mi organización?

Sí. Los propietarios de la organización pueden generar un archivo de copia de seguridad limitado a su organización. El archivo se almacena de forma privada y se pone a disposición mediante un enlace de descarga firmado que caduca a las 24 horas. Se incluye una suma de verificación SHA-256 para que pueda comprobar la integridad del archivo descargado.

¿Cómo puedo hacer una solicitud de privacidad?

Use el proceso de solicitudes de privacidad disponible en Klarstig. Admite solicitudes relativas a su información personal, incluidas las relacionadas con el RGPD y la CCPA. El proceso y sus derechos se describen en la información de privacidad aplicable.

¿Klarstig cuenta actualmente con la certificación SOC 2 o ISO 27001?

Un informe SOC 2 independiente y la certificación ISO 27001 no están disponibles actualmente. La sección de evaluaciones anterior indica el estado actual de estas y otras funciones avanzadas.

¿Hay disponible un BAA de HIPAA?

No. Klarstig no ofrece actualmente un Acuerdo de Asociado Comercial (BAA) de HIPAA. No use las descripciones de seguridad de esta página como una afirmación de que se admite un flujo cubierto por HIPAA.

¿Puedo elegir alojamiento en la UE o usar mis propias claves de cifrado?

La residencia de datos en la UE y las claves de cifrado en poder del cliente no están disponibles actualmente. El cifrado del almacenamiento es distinto de las claves en poder del cliente. Consulte la sección de funciones avanzadas para conocer el estado actual.

¿Cómo protegen los webhooks firmados mi integración?

Klarstig firma los mensajes de webhook mediante HMAC. Su sistema receptor debe verificar esa firma antes de confiar en el mensaje o procesarlo. Una firma solo es útil cuando el sistema receptor la comprueba.

¿Qué significa « SSL de 256 bits »?

Las conexiones HTTPS modernas utilizan TLS. El cifrado negociado para una conexión es distinto del cifrado de datos almacenados; una afirmación general de cifrado de 256 bits necesita pruebas específicas.

¿Exige el RGPD que todos los datos permanezcan en la UE?

El RGPD no impone una regla general de alojamiento exclusivo en la UE. Las transferencias fuera del EEE necesitan un mecanismo legal aplicable y garantías. El alojamiento en la UE no basta para acreditar el cumplimiento; la opción de residencia en la UE de Klarstig no está disponible actualmente.

¿Descargar mis datos equivale a la recuperación ante desastres?

No. Un archivo para el cliente contiene una copia de los elementos documentados. La recuperación de la plataforma tiene sus propios calendarios, conservación, procedimientos y objetivos. Una descarga no incluye necesariamente la reimportación automática.

¿La protección antispam significa que CAPTCHA está habilitado?

No. Los límites de solicitudes y los controles contra el abuso automatizado pueden funcionar sin CAPTCHA. La disponibilidad de CAPTCHA y sus implicaciones para la privacidad deben describirse por separado.

¿La supervisión de disponibilidad constituye un SLA?

No. Un acuerdo de nivel de servicio es un compromiso contractual con alcance, medición y compensaciones definidos. La supervisión o un objetivo interno de fiabilidad no crean por sí solos ese compromiso.

↑ Volver al resumen