La detección de vídeo mediante IA ya está disponible.

Obtén una demostración

Prácticas de seguridad

Copyleaks se enorgullece de tomarse muy en serio la seguridad y la privacidad de los datos. Nuestra máxima prioridad es proteger a nuestros clientes, nuestro sistema y nuestra infraestructura, utilizando los más altos niveles de seguridad.

La preocupación por la seguridad de los datos es común en la era digital actual, caracterizada por la recopilación masiva de datos y la escasa seguridad. Prevenir el acceso no autorizado a la información personal es fundamental en todo el mundo. A pesar de seguir las mejores prácticas de ciberseguridad, la posibilidad de una filtración de datos no es nula. Para aliviar el temor de nuestros usuarios respecto a la seguridad de los datos, Copyleaks ofrece cifrado de grado militar de 256 bits con conexión SSL, garantizando que el contenido de sus documentos y su cuenta estén siempre protegidos.

No es raro que hackers y terceros no autorizados intenten robar información confidencial de los usuarios en línea. Por ello, hemos reforzado las medidas de seguridad y protección de datos para garantizar la seguridad de nuestros usuarios, tal como se detalla en nuestra declaración legal, que establece los términos y condiciones de los servicios de nuestro sitio web. Este documento proporciona una lista detallada de los tipos de información personal que almacenamos en nuestro sitio web. Si bien utilizamos cookies, estas no pueden realizar ninguna acción en su dispositivo móvil o computadora. Las cookies se conservan únicamente para mejorar su experiencia.

Las cookies de nuestro sitio web no transfieren información personal de su dispositivo a ningún otro sistema, a menos que dicho sistema utilice las cookies de Copyleaks. Estas cookies de terceros están fuera del control de Copyleaks y dependen de la configuración elegida por el usuario. Puede ajustar la configuración de seguridad de su ordenador/sistema y restringir el uso de estas cookies accediendo a su cuenta en nuestro sitio web y modificando la configuración de su navegador.

En Copyleaks, trabajamos incansablemente para detectar y corregir todas las vulnerabilidades de seguridad y garantizar la protección de su información personal. Nuestro equipo profesional de investigación y desarrollo analiza periódicamente nuestro sistema en busca de problemas de seguridad. Además, Copyleaks colabora estrechamente con equipos de seguridad externos para realizar pruebas de penetración en nuestros sistemas. Trabajamos sin descanso para optimizar nuestro sistema, mejorar la experiencia del usuario y eliminar cualquier problema de seguridad.

Es común tener dudas al registrarse en servicios en línea, especialmente en aquellos que no especifican sus políticas de seguridad. Sin embargo, en Copyleaks, la seguridad de los datos de nuestros clientes es nuestra máxima prioridad. Nuestro software en la nube ofrece una función única centrada en la seguridad, que permite a los usuarios iniciar sesión desde cualquier dispositivo o navegador web mediante un sólido proceso de autenticación. Para reforzar la seguridad de los usuarios, recomendamos utilizar contraseñas seguras y autenticación multifactor.

No permitimos que los usuarios inicien sesión desde dispositivos considerados sospechosos. Además, alertamos a los usuarios sobre inicios de sesión no autorizados y solicitamos su confirmación de autenticidad. Estas son solo algunas de las prácticas que seguimos en Copyleaks para mejorar nuestros servicios y mantener una seguridad impecable para todos nuestros clientes.

Esta guía incluye una descripción general de seguridad sobre cómo Copyleaks mantiene los datos seguros y protegidos.

Arquitectura del sistema

La arquitectura de Copyleaks está diseñada para el alojamiento en la nube. Todos los componentes de nuestro producto se almacenan en la nube, lo que maximiza la seguridad de los datos. Gracias a la nube, Copyleaks puede mantener la flexibilidad en cuanto a la carga de trabajo mediante nuestro mecanismo de seguridad integrado, diseñado por los mejores ingenieros de Google Cloud.

El sistema de Copyleaks se diseñó y construyó utilizando una arquitectura de microservicios. Gracias a este diseño, nuestro servicio se actualiza y optimiza continuamente para nuestros usuarios. Estas actualizaciones incluyen nuevas funciones, correcciones de seguridad y solución de errores. Además, todas estas actualizaciones de infraestructura se realizan sin interrupciones del servicio. Por lo tanto, para todos los clientes de Copyleaks, este proceso es fluido y sin ninguna interrupción del servicio.

arquitectura del sistema

Centros de datos

Centros de datos de Copyleaks:

  • Copyleaks.com – ubicada en los Estados Unidos.
  • Copyleaks.eu – ubicada en Alemania.

La infraestructura de Copyleaks está alojada en Google Cloud y cuenta con un alto nivel de seguridad, con protección física las 24 horas del día, los 7 días de la semana, los 365 días del año. Lea más sobre la Política de Protección Física de Google Cloud .

Seguridad del producto

Las medidas de seguridad de Copyleaks están diseñadas para detectar vulnerabilidades sistémicas y encontrar soluciones inmediatas y a largo plazo. Nuestro equipo de profesionales realiza escaneos y revisiones periódicas de los puntos de acceso para garantizar la privacidad de los datos en todos los niveles. Todos nuestros productos están diseñados para mejorar la experiencia de nuestros usuarios, maximizando la protección y previniendo la pérdida de información. Al ser una aplicación de software basada en la nube, Copyleaks le ayuda a mantener su información segura en la zona de copia de seguridad en la nube. Garantizamos que su información no será utilizada por ningún otro sistema o aplicación mientras usa nuestra plataforma, a menos que haya otorgado permisos explícitos a terceros o habilitado las ventanas emergentes de esos sitios por separado.

Seguridad de la red

El software/plataforma de Copyleaks se comunica a través de una red interna de la empresa. Todos nuestros componentes utilizan esta red. Los empleados de Copyleaks no tienen acceso a este recurso a menos que sea específicamente necesario para el funcionamiento del sistema. Además, los empleados de Copyleaks utilizan una estructura de red independiente que conecta las redes de empleados e interna mediante una VPN segura. Los firewalls internos supervisan el acceso de los empleados y lo limitan según sea necesario. Todos los incidentes reportados se envían de inmediato al equipo de prevención/seguridad de datos. Todas las conexiones entrantes a la red interna están protegidas. Para obtener permiso de acceso al sistema de red interna, el solicitante debe demostrar su identidad mediante un certificado de cliente SSL. Tras demostrar la identidad del solicitante, el sistema aplica limitaciones sobre quién puede acceder a cada componente. Las conexiones desconocidas de fuentes no confiables se bloquearán y se reportarán de inmediato para su posterior investigación. La comunicación dentro de la red interna está protegida mediante TLS v1.2 o superior. El equipo de seguridad actualiza y mejora continuamente estos protocolos de seguridad.

Seguridad de los datos

La seguridad de los datos es una parte fundamental de los mecanismos de seguridad de Copyleaks. Los datos se cifran tanto en tránsito como en reposo. En reposo, todos los datos guardados están cifrados. Utilizamos el cifrado AES-256 bits. La clave es gestionada por Google Cloud y se renueva automáticamente según sea necesario. En tránsito, todos los datos se transfieren únicamente a través de canales seguros (HTTP). La copia de seguridad de los datos se realiza diariamente. Almacenamos las copias de seguridad en nuestros centros de datos seguros en EE. UU. durante al menos cuatro meses, para su tranquilidad.

Política de recopilación de datos

Conservamos dos copias de los datos del cliente. Todos nuestros centros de datos se respaldan diariamente. La copia de seguridad se almacena en un centro de datos diferente de Google Cloud para garantizar la seguridad de los datos en caso de catástrofe.

Nuestro sistema de copia de seguridad de datos se diseñó para solucionar problemas derivados de la infraestructura (por ejemplo, terremotos) y errores de los empleados de Copyleaks. Por el contrario, los problemas causados por los usuarios, como la eliminación accidental de un archivo, no están contemplados en esta política.

Seguridad de las aplicaciones

La seguridad es nuestra máxima prioridad al desarrollar nuestras aplicaciones. Para lograr un alto nivel de seguridad, hacemos lo siguiente:

  • Realizamos análisis de vulnerabilidades de forma rutinaria en los componentes de nuestro sistema.
  • Actualizamos la seguridad de nuestros productos periódicamente.
  • Utilice analizadores de código estático para detectar códigos problemáticos.
  • Anonimizamos los datos individuales mientras analizamos y, en última instancia, mejoramos nuestros estándares de seguridad.


Nuestras aplicaciones se actualizan periódicamente para detectar amenazas de seguridad, con una frecuencia muy elevada. Esta alta frecuencia nos permite reaccionar rápidamente ante cualquier cambio necesario en nuestra infraestructura. Todo ello sin interrupciones, lo que garantiza un servicio ininterrumpido y sin fallos para el usuario final.

Escucha

Nuestro sistema se monitoriza continuamente, las 24 horas del día, los 7 días de la semana. Esto nos permite responder al instante en cuanto detectamos cualquier incidencia. Monitorizamos nuestro sistema cada 5 minutos desde 5 regiones diferentes del mundo: Europa (Bélgica), Asia Pacífico (Singapur), Sudamérica (São Paulo) y Estados Unidos (Iowa, Oregón, Virginia). Las comprobaciones de monitorización global garantizan servicios optimizados para nuestros clientes en todo el mundo. Este enfoque de informes de incidencias desde múltiples ubicaciones nos permite identificar rápidamente si una región geográfica específica tiene problemas de red. Como cualquier otro sistema de software, pueden producirse incidencias de vez en cuando. Para mantener informada a la comunidad de usuarios de Copyleaks sobre estas incidencias, mantenemos un sitio web independiente. Los usuarios de Copyleaks pueden mantenerse al día sobre las incidencias del sistema, si las hubiera, en status.copyleaks.com. Durante la incorporación, recomendamos encarecidamente a nuestros usuarios que se suscriban a las actualizaciones de estado en tiempo real en este sitio web. Cabe destacar que los servicios de Copyleaks funcionan con una media histórica del 99,95 % de tiempo de actividad, un impresionante récord en el sector.

Prácticas de los empleados

Por defecto, los agentes de Copyleaks no tienen acceso a los archivos enviados por los clientes. Si el cliente desea permitir que los agentes de Copyleaks accedan a sus archivos, debe autorizarlo explícitamente y limitar el acceso durante un período de tiempo. Tras otorgar el acceso, algunos agentes de Copyleaks tendrán acceso a los análisis de los clientes.

Contamos con un equipo experimentado para la gestión de cuentas de usuario. Nos tomamos muy en serio la seguridad de nuestros empleados. Nuestros expertos trabajan incansablemente para garantizar el buen funcionamiento de los servicios de Copyleaks y solo tienen acceso a la información relacionada con sus responsabilidades. Copyleaks accede a los datos de los usuarios principalmente para mejorar su servicio y resolver cualquier problema. Nos aseguramos de que todos los empleados validen su identidad mediante un estricto proceso de seguridad antes de acceder a nuestro sistema. Los empleados deben seguir obligatoriamente un proceso de autenticación de dos factores para eliminar los riesgos de acceso no autorizado. Copyleaks también aplica una política de contraseñas compleja, garantizando que las contraseñas utilizadas estén compuestas por caracteres aleatorios, letras y otros elementos. Además, se realizan controles, balances y auditorías aleatorias a los empleados de la empresa para eliminar la posibilidad de filtraciones de datos.

No todos los empleados tienen acceso a todos los datos de los usuarios, y esto se ha hecho a propósito para que ningún empleado pueda acceder fácilmente a dichos datos. Además, los empleados deben iniciar sesión en sus navegadores web con sus correos electrónicos corporativos, lo que permite al equipo de seguridad de Copyleaks supervisar sus actividades según los protocolos establecidos.

Cumplimiento

  • Los centros de datos de Copyleaks recopilan y procesan la información que usted proporciona al crear su cuenta, de conformidad con la Ley de Protección de la Privacidad de Israel, 5741-1981. Cumplimos con esta ley de protección de la privacidad para salvaguardar los datos de nuestros usuarios.
  • El centro de datos de la UE (copyleaks.eu) cumple con el RGPD.
  • PCI DSS: No almacenamos, procesamos ni transmitimos datos de titulares de tarjetas. Copyleaks utiliza Stripe Inc. para ejecutar transacciones de pago.

Proveedores externos

Nuestros servicios ofrecen la posibilidad de conectarse con plataformas de servicios externos. Estos enlaces de terceros no están cubiertos por el sistema de seguridad de datos de Copyleaks. Para proteger sus datos, lea la declaración de privacidad de los sitios web de terceros antes de proporcionar cualquier información personal.

Más información sobre la seguridad de datos de Copyleaks

Buscamos mejorar la seguridad de la información para nuestros usuarios. Si tiene alguna inquietud sobre la seguridad de sus datos, puede reportarla a nuestro equipo. Como usuario registrado, puede enviar una captura de pantalla del incidente de seguridad desde su correo electrónico registrado a [email protected]. También puede incluir cualquier otra información relevante relacionada con la brecha de seguridad en el correo electrónico.

Si tiene alguna pregunta sobre nuestras medidas de seguridad, puede enviar su consulta a [email protected] . Si tiene alguna duda sobre nuestra Política de Privacidad o los Términos y Condiciones , puede ponerse en contacto con nuestro equipo de soporte utilizando su correo electrónico de Copyleaks y responderemos a sus inquietudes lo antes posible.

Como siempre, nos esforzamos al máximo para eliminar el riesgo de ciberdelincuencia y proteger su información confidencial a toda costa. Si sospecha que su cuenta ha sido comprometida, contáctenos de inmediato por correo electrónico. También puede eliminar su información y desactivar su cuenta visitando https://id.copyleaks.com/security/delete-internal-data .

Informe de vulnerabilidad

Realizamos análisis de vulnerabilidades y pruebas de penetración periódicamente a través de Google Cloud. Siempre agradecemos y fomentamos los comentarios de nuestros usuarios si han identificado alguna vulnerabilidad. Puede enviar un informe a Copyleaks con los siguientes detalles:

  • Si eres un usuario registrado de Copyleaks y la dirección de correo electrónico asociada a tu cuenta.
  • Captura de pantalla del problema.
  • Cualquier otra información que desee compartir.
  • Lea más aquí .