Los archivos del proyecto merecen una explicación concreta de cómo se protegen.

ALLO almacena briefs, archivos, comentarios, historial del proyecto y trabajo en curso. Explicamos la infraestructura, el control de acceso, el cifrado, las copias de seguridad, el procesamiento de pagos y las validaciones externas que aplican.

Controles concretos en lugar de promesas generales de seguridad.

TLS 1.2
Cifrado en tránsito
AES-256
Cifrado de datos almacenados
PCI L1
Procesamiento de pagos con Stripe
CASA
Validación mediante la App Defense Alliance

Protección en cada capa del servicio.

La seguridad combina infraestructura administrada, cifrado, permisos, desarrollo seguro, monitorización, copias de seguridad y procedimientos operativos.

Infraestructura en la nube

ALLO utiliza infraestructura de AWS, Microsoft Azure y Google Cloud Platform. Los proveedores mantienen sus propios programas de control físico, operativo e independiente, incluidas auditorías relacionadas con SOC e ISO 27001.

Control de acceso

Los permisos de espacio, proyecto, Canvas e invitado limitan quién puede ver, comentar o editar. El acceso interno a los datos se restringe a las personas y sistemas que lo necesitan para operar o dar soporte, y las opciones Enterprise pueden incluir SSO y controles adicionales.

Desarrollo seguro

El equipo aplica revisión de código, gestión de dependencias, análisis de vulnerabilidades y procedimientos de respuesta durante el diseño, la implementación, las pruebas y el despliegue.

Fuente: App Defense Alliance CASA

Copias de seguridad y recuperación

Los datos importantes se protegen mediante copias de seguridad cifradas, infraestructura distribuida y procedimientos de recuperación gestionados según la arquitectura y el plan contratado.

Cifrado de datos

Los datos se protegen en tránsito con TLS 1.2 y en reposo con AES-256.

Datos de pago

Los pagos se procesan mediante Stripe, que cumple PCI DSS Level 1. Los datos sensibles de tarjeta no se almacenan en los servidores de ALLO.

Fuente: Stripe Security
CASA
Tier 2

Validación de la seguridad de aplicaciones en la nube

ALLO ha completado una validación CASA Tier 2 mediante la App Defense Alliance. La evaluación se basa en los requisitos de OWASP ASVS y las evidencias son revisadas por un laboratorio autorizado.

Fuente: App Defense Alliance CASA

¿Necesitas una revisión de seguridad?

Contacta con el equipo para cuestionarios, documentación de compra, requisitos de Enterprise o divulgación responsable de vulnerabilidades.

Esta página describe el estado actual de las medidas de seguridad de ALLO. Los detalles pueden cambiar con el producto, la infraestructura y los requisitos.