Resumen de seguridad
  • Centro de datos e infraestructura de seguridad
  • Cifrado y autenticación de sesiones
  • Cortafuegos de aplicaciones web
  • Seguridad de los datos
    • Seguridad y gestión de bases de datos
    • Seguridad del almacenamiento de datos
  • Firma de código
  • Reglamento General de Protección de Datos (GDPR)
  • Evaluación de vulnerabilidades
  • Pruebas de penetración
Producto AirDroid Business
  • AirDroid Business - Funciones de seguridad
  • Responsabilidades de los clientes
  • Notificación de problemas de seguridad
  • Principio de prohibición del uso indebido y abuso
  • Interrupción
  • Actividades ilícitas

Centro de datos e infraestructura de seguridad

En AirDroid utilizamos Amazon Web Services para alojar nuestra infraestructura en la nube, productos y servicios, de modo que podamos proporcionar a nuestros clientes y usuarios un entorno de red y de computación seguro. Estas medidas de protección y seguridad incluyen cortafuegos en las capas de red, aplicación e instancia, cifrado de datos, mitigación de DDoS y más. Además, todos los servidores que almacenan datos sensibles están ubicados en Silicon Valley (USA) y Alemania.

Todos los servidores de AirDroid están ubicados en centros de datos seguros que cumplen con la norma ISO 27001. Los centros de datos utilizados por AirDroid han implementado controles de seguridad de primer nivel, lo que significa que el control de acceso personal, la videovigilancia, los detectores de movimiento, la supervisión 24/7 y la seguridad in situ garantizan que solo el personal autorizado pueda entrar en los centros de datos. Los más altos estándares de seguridad se aplican a la protección del hardware y de los datos. El único punto de entrada del centro de datos también cuenta con protocolos detallados de verificación de identidad. Todas estas medidas funcionan conjuntamente para garantizar los más altos estándares de seguridad para la protección del hardware y los datos.

Cifrado y autenticación de sesiones

Al establecer una sesión, AirDroid determinará el mejor tipo de conexión. Después de que el servidor complete el handshake, el 80% de todas las conexiones utilizarán el túnel TLS (https o wss), mientras que el resto se conectará a través de TCP o UDP.

La comunicación de AirDroid utiliza claves pública/privada RSA, así como cifrado de sesión AES (256 bits) similar a https/SSL, que cumplen con todos los estándares de seguridad actuales.

Dado que la clave privada nunca sale del ordenador del cliente, este proceso garantiza que el sistema, incluido el servidor de enrutamiento de AirDroid, no pueda descifrar el flujo de datos; por lo tanto, ni siquiera AirDroid, como propietario del servidor, puede leer los datos cifrados.

Cortafuegos de aplicaciones web

AirDroid utiliza una variedad de herramientas para supervisar posibles ataques, incluyendo cortafuegos de aplicaciones web y cortafuegos a nivel de red. Además, AirDroid también utiliza protección contra Distributed Denial of Service (DDoS) para prevenir ataques de fuerza bruta y ayudar a proteger su sitio y el acceso a los productos de AirDroid.

Seguridad de los datos

AirDroid valora la seguridad de los datos de cada uno de nuestros usuarios, incluida la seguridad de la gestión de bases de datos y del almacenamiento de datos.

Seguridad y gestión de bases de datos

En cuanto a la seguridad y gestión de bases de datos, nuestros desarrolladores y administradores de sistemas siguen continuamente las siguientes medidas de base de datos y seguridad:

1. Establecer políticas de restricción para permitir que solo los administradores de sistemas y agentes autorizados accedan a nuestros servidores.
2. Establecer una estricta estrategia de control de acceso de seguridad, junto con funcionalidad de auditoría de seguridad para registrar en tiempo real los eventos relacionados con el servidor.
3. Reforzar la protección de identidad con 2FA (autenticación de dos factores).
4. Nuestro cortafuegos solo permite los puertos 80 (HTTP) y 443 (HTTPS), también con límites de ancho de banda para carga y descarga. Todas las visitas se registran y supervisan.
5. Se utiliza cifrado TLS para todas las comunicaciones entre servidores y bases de datos.

Seguridad del almacenamiento de datos

En cuanto a la seguridad del almacenamiento de datos, AirDroid aplica las siguientes medidas:

1. Política de contraseñas: Las contraseñas no se almacenan en texto plano y se protegen mediante hash unidireccional. También recomendamos a nuestros usuarios seguir distintos niveles de seguridad de contraseñas: bajo, medio y alto, así como especificar sus propias reglas personalizadas de contraseña.
2. Seguridad de inicio de sesión: Protegemos los inicios de sesión de los usuarios frente a intentos de fuerza bruta imponiendo un límite de ancho de banda para cada sesión.
3. Registro: Las contraseñas y los datos sensibles se excluirán de nuestros registros del sistema.
4. Analítica: Nuestras herramientas de análisis tienen implementada la anonimización de IP para proteger la privacidad del usuario.
5. Copias de seguridad: Nuestras copias de seguridad están cifradas y se almacenan por separado. Estas copias de seguridad se eliminarán automáticamente como parte de la gestión del ciclo de vida de los datos.
6. Red de distribución de contenido (CDN): Utilizamos Amazon CloudFront como CDN para distribuir los APK cargados a los dispositivos remotos de los usuarios como mecanismo para reducir los tiempos de carga de nuestros servidores. Tenga en cuenta que esto puede requerir que los archivos se repliquen en diferentes servidores perimetrales.
7. Almacenamiento de archivos: Los APK y las imágenes cargados se almacenan en Amazon S3.
8. HTTPS: Utilizamos HTTPS como nuestro protocolo de seguridad estándar, certificados y secreto directo perfecto (PFS). También prevenimos el uso indebido de certificados mediante registros de Autorización de Autoridad de Certificación (CAA) para los dominios de AirDroid.
9. Pago: Su información de pago y los registros de su tarjeta de crédito no se almacenan en nuestros servidores. Hemos colaborado con empresas terceras de confianza como PayPal y Stripe, que cumplen con el Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago (PCI), para procesar los pagos de nuestros clientes.

Firma de código

Todos nuestros clientes para Windows están firmados con Comodo Code Signing, lo que garantiza que el software no ha sido modificado desde que fue firmado, preservando su autenticidad e integridad. Si el software se modifica después de la firma, la firma digital se invalidará automáticamente, notificando al usuario que el software ha sido manipulado.

Reglamento General de Protección de Datos (GDPR)

Con la entrada en vigor formal del Reglamento General de Protección de Datos adoptado por la Unión Europea, la protección de datos se ha convertido en un aspecto cada vez más importante de nuestras vidas. Como empresa global, AirDroid se preocupa por la privacidad y la seguridad de los datos de cada usuario. Tratamos sus datos personales en estricto cumplimiento de los requisitos del RGPD. Para obtener más detalles sobre el RGPD de AirDroid, visite https://www.airdroid.com/legal/privacy.html.

Evaluación de vulnerabilidades

AirDroid realiza pruebas continuas frente a posibles vulnerabilidades mediante la ejecución de análisis estático de código y escaneos de vulnerabilidad de la infraestructura.

Pruebas de penetración

AirDroid trabaja con empresas externas de pruebas de penetración para probar los productos de AirDroid y nuestra infraestructura fundamental varias veces al año.

AirDroid Business - Funciones de seguridad

Los productos comerciales de AirDroid están diseñados específicamente para proporcionar a los responsables de TI un control completo sobre la protección de datos, al tiempo que permiten la flexibilidad para que los empleados accedan a los datos desde cualquier lugar. Son especialmente adecuados para sectores que cuentan con una legislación estricta y normativas de cumplimiento rigurosas. Las funciones de seguridad de AirDroid Business incluyen, entre otras, las siguientes:

1. Inicio de sesión con autenticación de dos factores (2FA)
2. Bloqueo del dispositivo (modo quiosco) para evitar el abuso por parte del usuario
3. Acceso restringido para el control remoto

Responsabilidades de los clientes

En AirDroid nos esforzamos continuamente por garantizar que todos los datos de nuestros clientes y usuarios finales se almacenen de forma segura, y que la privacidad de nuestros clientes siga siendo siempre una prioridad absoluta. Para reforzar la protección de los datos, definimos las “Responsabilidades de los Clientes” para que nuestros clientes comprendan sus funciones y responsabilidades en la prevención de la pérdida de datos.

Seguridad del sistema del cliente: Los clientes deben asegurarse de que sus datos se almacenen y consulten de manera segura para prevenir el robo de datos conforme a las normas y convenciones específicas de su sector. Los clientes también deben informar a sus usuarios finales sobre el uso de la tecnología de manera segura y responsable.

Transferencia de datos: Los clientes que transfieran datos sensibles a AirDroid deben hacerlo por medios seguros como TLS.

Controles de acceso basados en roles: Los clientes que utilicen los servicios de AirDroid son responsables de adoptar medidas para garantizar que a los usuarios se les asignen las funciones de seguridad y los permisos correctos.

Cuentas activas del cliente: Los clientes con acceso a los productos de AirDroid son responsables de garantizar que sus cuentas sean cuentas nominativas y que se configuren políticas de complejidad y vencimiento de contraseñas.

Gestión del conjunto de usuarios: Los clientes que utilicen el software o los servicios de AirDroid son responsables de la desactivación de las cuentas de usuario de AirDroid cuando se les notifique cualquier cambio en las responsabilidades del personal y/o cambios en la situación laboral.

Notificación de problemas de seguridad

Mantener seguros los datos de nuestros clientes es muy importante para nosotros, por ello fomentamos la notificación responsable de problemas de seguridad y vulnerabilidades de software en cualquiera de nuestros productos o servicios. Para informar de problemas de seguridad, puede enviar un correo electrónico a security@airdroid.com. Por favor proporcione una descripción completa del problema, así como los recursos, herramientas y métodos utilizados para reproducirlo, para que nuestro equipo pueda analizarlo, validarlo e implementar las reparaciones necesarias. Los problemas reportados recibirán una respuesta oportuna indicando que hemos recibido su solicitud y proporcionando información sobre los siguientes pasos, si es que los hubiera.

Principio de prohibición del uso indebido y abuso

Para mantener nuestros servicios funcionando de manera fluida y rápida, necesitamos su ayuda, como clientes, para no hacer un uso indebido o abusivo de nuestros productos y servicios.

Para explicar con más detalle qué queremos decir exactamente con “uso indebido” o “abuso” y ayudarnos a comprender las infracciones y reaccionar en consecuencia, hemos creado este Principio. En virtud de este principio, nos reservamos el derecho de eliminar cuentas de usuario y bloquear direcciones IP que sean incompatibles con el espíritu de las directrices de este principio, incluso si se trata de algo que no está expresamente prohibido por la letra de dicho principio.

Todos los servicios mencionados en esta página se refieren a todos los sitios web creados y operados por AirDroid, así como a cualquier servicio alojado y operado por AirDroid.

Interrupción

• Comprometer la integridad de nuestros sistemas, incluyendo sondear, escanear o probar la vulnerabilidad de cualquier sistema o red, salvo que se haya autorizado expresamente la realización de dichas actividades.

• Realizar ingeniería inversa, manipular o hackear nuestros servicios, eludir cualquier protocolo de seguridad o medida de autenticación, o intentar ilícitamente obtener acceso no autorizado a cuentas de clientes, servicios, redes y datos.

• Sobrecargar o intentar sobrecargar nuestra infraestructura o sistemas imponiendo una carga excesivamente grande que consuma recursos extraordinarios (RAM, CPU, ancho de banda, etc.).

Actividades ilícitas

• Realizar “phishing” o “spoofing”, falsear su identidad o sugerir falsamente cualquier asociación con AirDroid.

• Utilizar los servicios para violar la privacidad de otras personas, incluido el phishing, la publicación de información confidencial de otras personas sin consentimiento previo, o la recopilación y obtención de información de identificación personal sobre nuestros usuarios a partir de nuestros servicios.

• Utilizar nuestros servicios para acosar, hostigar o publicar amenazas directas o específicas de violencia contra otras personas.

• Utilizar los servicios para cualquier fin ilegal o en violación de la ley (incluyendo, sin limitación, las leyes sobre datos, privacidad y control de exportaciones).

• Acceder, copiar contenido o buscar en nuestros servicios por cualquier medio distinto de nuestras interfaces públicas oficialmente compatibles.

En tales casos, AirDroid conservará todos sus derechos legales.