Gestión de seguridad y medidas técnicas
En WordMagic CMS implementamos un sistema de seguridad multinivel para garantizar la integridad y confidencialidad de su información. Este documento describe los estándares técnicos que seguimos.
§I Medidas técnicas de seguridad
- Cifrado (SSL/TLS): Todos los datos transmitidos entre su navegador y nuestros servidores están protegidos por cifrado TLS (HTTPS).
- Hashing de contraseñas: Nunca almacenamos contraseñas en texto plano. Se utilizan algoritmos modernos de hashing (bcrypt/argon2).
- Aislamiento de datos: Los datos de los clientes de la versión SaaS están aislados lógicamente a nivel de base de datos para evitar accesos no autorizados.
- Protección contra ataques automatizados: Utilizamos el sistema Google reCAPTCHA para identificar bots y prevenir ataques de spam. Esto garantiza la estabilidad de los recursos y protege los formularios de entrada contra el uso malintencionado.
§II Seguridad de transacciones financieras
La seguridad de los pagos está garantizada de acuerdo con el estándar PCI DSS a través de nuestros socios (Stripe, PayPal, Braintree, Fondy):
- No recopilamos, procesamos ni almacenamos datos de tarjetas bancarias en nuestros propios servidores.
- Todos los formularios de pago operan a través de iFrames seguros o redirecciones directamente en el lado de la pasarela de pago.
§III Infraestructura y copias de seguridad
- Centros de datos: Nuestros servidores están ubicados en centros de datos seguros de la UE que cumplen con las normas ISO 27001.
- Copias de seguridad: Realizamos copias de seguridad diarias de los datos críticos. Las copias se almacenan de forma cifrada en un almacenamiento independiente.
- Monitoreo y anti-flood: Realizamos un monitoreo 24/7 de los intentos de acceso no autorizado, lo que, en combinación con los algoritmos de filtrado de tráfico en la nube de Google, proporciona una respuesta eficaz contra los ataques DDoS y los scripts maliciosos.
§IV Acceso del personal
El acceso a los datos de los clientes está restringido a los desarrolladores autorizados de WordMagic CMS únicamente para soporte técnico o corrección de errores críticos. Utilizamos autenticación de dos factores (2FA) para el acceso a los paneles de gestión de infraestructura.
§V Respuesta ante incidentes
En caso de una brecha de datos, nos comprometemos a notificar a los usuarios y a las autoridades de supervisión pertinentes dentro de las 72 horas posteriores al establecimiento de la brecha, de acuerdo con los requisitos del RGPD.
Última actualización: 02-03-2026