Seguridad
Seguridad de información: Más que importante, ¡Vital para nuestra operación!
- Oct 31, 2023
- 5 min read
La seguridad de la información es un tema que siempre genera inquietud y con justa razón ya que estamos hablando tal vez el activo más importante para las organizaciones.
Habiendo dicho esto, quisiéramos aprovechar para compartir nuestro punto de vista frente a la seguridad de la información y de paso, contarles como desde nuestros procesos como aseguramos que la información este siempre a salvo.
¿Como vemos la seguridad de la información en Aigoritmo?
- La información y su seguridad es de vital importancia para nosotros ya que constituye la materia prima de nuestro trabajo.
- Entendemos que la información de nuestros clientes muchas veces ni siquiera es de su propiedad, sino que así mismo ha sido recolectada y procesada por encargo de un tercero o cliente final que es el real propietario de esta. Esto agrega un grado de dificultad a todo el proceso.
- La información no solo debe ser protegida, sino también pasar por un procesamiento y análisis en la nube teniendo especial cuidado de conservar su mensaje e intención original para que los resultados obtenidos, reflejen la realidad.
¿Cómo abordamos la seguridad en Aigorimo?
- 1. Plataforma: toda nuestra plataforma esta soportada sobre el andamiaje de AWS (Amazon Web Services), lo que hace que toda nuestra infraestructura tenga el respaldo tecnico y de seguridad de Amazon especialmente en estos aspectos:
- Seguridad física: Nuestros servidores están alojados en Amazon Services (US), estos proporcionan una seguridad física sólida de la información. Todos los entornos donde se pueda transmitir o almacenar datos son probados para garantizar que se cumplen las normas de seguridad.
- Encriptación de datos: Ciframos de forma segura cualquier información sensible o confidencial (incluidos los datos PHI y PCI) para proteger la información de accesos no autorizados.
- Privacidad de datos: Sólo recogemos y procesamos la información que nos facilitan nuestros clientes. Si quieres consultar nuestra política de privacidad puedes hacer clic en nuestra Política de Privacidad y Términos y condiciones
- Seguridad de datos: Usamos sistemas reforzados, entornos seguros y controles de acceso basados en funciones para garantizar la protección de los datos. Nuestros accesos utilizan autenticación de dos factores con algoritmos de cifrado.
- Seguridad de la aplicación: Nuestros servidores de aplicación están protegidos por cortafuegos estándar con puertos restringidos. Garantizamos el adecuado mantenimiento a nuestra red interna mediante gestión de vulnerabilidades y parches. Adicionalmente escaneamos nuestro código en busca de vulnerabilidades antes de cada despliegue en producción.
- 2. Proceso de transcripción: así es como funciona nuestro proceso de transcripción paso a paso:
- Nuestro sistema recibe el audio y este inmediatamente es encriptado de forma automática y pasa a nuestros servidores de procesamiento de audio.
- Una vez el audio es procesado inmediatamente se hace eliminación del archivo y no se deja ninguna copia en ninguno de los servidores.
- Cuando se completa el proceso de transcripción de un proyecto, que corresponde a un lote de audios, se notifica al usuario para que pueda realizar la descarga de las transcripciones desde el sistema.
- En ese momento el cliente es autónomo de eliminar el proyecto, con lo cual se eliminan todos los registros de nuestro sistema, sin generar ninguna copia de seguridad.
- 3. Almacenamiento y eliminación de la información: Las normas de almacenamiento de nuestro sistema tiene las siguiente características:
- Tiempos de almacenamiento: el cliente puede elegir entre las siguientes opciones de eliminación de las transcripciones:
- 7 días posterior a que se originara la transcripción.
- 14 días posteriores a que se origine la transcripción
- Mantener las transcripciones indefinidamente.
- Configuración del almacenamiento: debe realizarla el equipo aigoritmo directamente desde nuestro sistema y es única por cliente (no por cuentas de usuario). Si quieres revisar o ajustar tus características de eliminación de archivos, puedes escribirnos a contacto@aigoritmo.co
- Información mantenida indefinidamente: El log de transacciones para posterior facturación, donde igualmente solo conservamos el identificador de la transacción, el nombre original del archivo y la duración del audio.
- Otras consideraciones de nuestro sistema: Manejamos buckets independientes y aislados para el almacenamiento y procesamiento temporal de la información donde no se manejan control de versiones ni copia de seguridad.
- Tiempos de almacenamiento: el cliente puede elegir entre las siguientes opciones de eliminación de las transcripciones:
De esta forma, reforzamos nuestro compromiso con nuestros clientes y la seguridad de la información que es procesada a través de nuestra plataforma. Como aliados estratégicos del negocio de nuestros clientes, entendemos sus necesidades y preocupaciones y queremos garantizar que puedan dar un paso al futuro de manera segura y con total confianza en nuestro servicio.