Política de Seguridad
5 de septiembre de 2026
1. Nuestro compromiso
Orathos es una plataforma empresarial de respaldo y recuperación ante desastres operada por EVYNUM. Aplicamos seguridad en profundidad en infraestructura, aplicación, operaciones y controles orientados al cliente, porque nuestros clientes confían en el Servicio para proteger datos críticos para el negocio.
Esta Política de Seguridad describe las medidas que utilizamos para proteger el Servicio. No modifica los descargos de responsabilidad, los límites de responsabilidad ni las responsabilidades del cliente establecidos en los Términos de Servicio.
2. Protección de datos y cifrado
Los datos de respaldo se protegen mediante salvaguardas conformes a los estándares del sector, incluido el cifrado AES-256 para datos en reposo y TLS para datos en tránsito, sujetos a su configuración y modelo de despliegue.
Cuando BYOS está habilitado, el cifrado y la gestión de claves pueden implicar credenciales y material de claves bajo su control. Usted es responsable de proteger las cuentas de almacenamiento, las claves de acceso y las políticas de rotación para los destinos BYOS.
3. Controles de acceso y aislamiento de inquilinos
El Servicio utiliza aislamiento lógico multiinquilino para separar los espacios de trabajo de los clientes, los metadatos de respaldo y los límites administrativos. El control de acceso basado en roles (RBAC) limita las acciones dentro de un espacio de trabajo según los permisos asignados.
Los usuarios pueden habilitar la autenticación de dos factores (2FA) para reducir el riesgo de apropiación de cuentas. Los tokens de la API y las credenciales de agentes deben tener un alcance definido, rotarse y almacenarse de forma segura.
4. Monitorización, registros de auditoría y respuesta a incidentes
Mantenemos registros de auditoría para acciones administrativas sensibles dentro del Servicio cuando las capacidades del producto lo permiten. Los registros ayudan a los clientes a revisar el acceso y los cambios de configuración que afectan a las operaciones de respaldo.
Monitorizamos la telemetría de infraestructura y aplicación para eventos de fiabilidad y seguridad. Nuestros procedimientos de respuesta a incidentes incluyen investigación, contención, remediación y notificación al cliente cuando lo exija la ley o el contrato.
5. Gestión de vulnerabilidades y divulgación responsable
Evaluamos y remediamos las vulnerabilidades que afectan al Servicio utilizando una priorización basada en el riesgo. Las actualizaciones de seguridad pueden desplegarse sin previo aviso cuando sea necesario para proteger a los clientes.
Si cree haber descubierto una vulnerabilidad de seguridad en Orathos, infórmela de forma responsable a support@orathos.com con detalle suficiente para reproducir el problema. No divulgue públicamente vulnerabilidades antes de que hayamos tenido una oportunidad razonable de investigar y remediar.
Salvo autorización expresa por escrito de EVYNUM, no debe realizar pruebas de penetración, escaneo automatizado ni pruebas de seguridad disruptivas contra sistemas de producción.
6. Responsabilidades del Cliente
La seguridad es una responsabilidad compartida. Debe proteger las credenciales de la cuenta, exigir MFA cuando corresponda, restringir la pertenencia al espacio de trabajo, proteger los sistemas que ejecutan agentes de respaldo y probar regularmente las restauraciones.
Usted es responsable de las obligaciones de cumplimiento relacionadas con los datos que respalda, incluida la base legal, el aviso, la retención y los requisitos de transferencia transfronteriza aplicables a su organización.