Postura de seguridad

Diseñado para organizaciones que deben rendir cuentas.

Los servicios de emergencia voluntarios responden ante financiadores, inspectores y el público. Standby está diseñado para que las respuestas estén ya en un solo lugar: acceso controlado, cambios registrados, datos donde deben estar.

Acceso basado en funciones

Las funciones de membresía delimitan cada consulta y acción, aplicadas en la API mediante políticas por organización, no solo ocultas en la interfaz. Un oficial ve su unidad, un jefe de sector su sector, un jefe nacional todas las unidades.

Inicio de sesión multifactor

Doble factor TOTP con códigos de recuperación, sobre el inicio de sesión único OIDC con un método alternativo por correo. Los voluntarios se dan de alta ellos mismos desde la pantalla de cuenta.

Registro de auditoría inmutable

Cada cambio de estado y cada consulta de registro se anota con actor y marca de tiempo, consultable en el registro de auditoría de la consola. Nada se edita para borrarlo.

Aislamiento entre organizaciones

Cada organización es un espacio aislado separado. El aislamiento entre organizaciones está demostrado tanto en la capa de consulta como en la de petición: los datos nunca cruzan entre organizaciones.

Alojamiento en el EEE, cifrado

Los datos de cada organización se alojan en el EEE y se cifran en reposo, alineados con los controles ISO 27001.

Derechos del interesado del GDPR

El historial de consentimiento, la exportación de datos y el borrado de la cuenta son autoservicio para cada usuario: los derechos del interesado que exige el GDPR, integrados en el producto.

Preguntas

Confianza y cumplimiento, respondidos

¿Dónde se alojan nuestros datos?

En el EEE, cifrados en reposo, alineados con los controles ISO 27001. Los datos de cada organización están aislados en su propio espacio.

¿Cómo se controla el acceso?

El acceso basado en funciones se aplica en la API mediante políticas por organización, no solo se oculta en la interfaz. El inicio de sesión añade el multifactor TOTP sobre el inicio de sesión único OIDC.

¿Podemos extraer nuestros datos?

Sí. Los informes se exportan a CSV con un clic, y la exportación de datos del GDPR es autoservicio por usuario. Sus datos son suyos.

¿Existe un registro de auditoría?

Cada cambio de estado y cada consulta de registro se escribe en un registro de auditoría inmutable con actor y marca de tiempo, consultable en la consola.

Lea la política de cookies →

Traiga sus preguntas de cumplimiento.

Guiaremos a su equipo por el control de acceso, el alojamiento y la auditoría en una llamada de 30 minutos.

Solicitar una demo