
Seguridad y confianza en Jetlink
Bienvenido al Centro de Seguridad de Jetlink. En Jetlink, priorizamos la seguridad y la privacidad en todos los niveles de nuestra plataforma de IA Conversacional. Combinamos sólidas medidas de seguridad técnicas con políticas estrictas para proteger sus datos y garantizar el cumplimiento normativo. Esta página detalla nuestro enfoque de seguridad multicapa, que abarca el cifrado de datos, las defensas de la infraestructura, las prácticas de desarrollo seguro, los controles de acceso, las certificaciones de cumplimiento, la protección de la privacidad y la preparación para la respuesta ante incidentes, para que su equipo pueda confiar plenamente en la seguridad de la plataforma Jetlink.

Sofá cápsula
Seguridad y cifrado de datos
Jetlink protege los datos de sus clientes mediante potentes mecanismos de cifrado y rigurosas políticas de gestión de datos. Todos los datos en tránsito entre los servicios de Jetlink y los usuarios se cifran mediante TLS 1.2+ con modernos conjuntos de cifrado (incluido Perfect Forward Secrecy) para evitar escuchas no autorizadas. Esto significa que, tanto si los datos se transfieren entre sus sistemas y Jetlink como entre los servicios internos de Jetlink, se transmiten a través de canales seguros y cifrados. Los datos en reposo en nuestras bases de datos y almacenamiento se cifran con AES-256, un algoritmo de cifrado estándar del sector. Las claves de cifrado se gestionan de forma segura mediante servicios de gestión de claves en la nube, con rotación frecuente de claves y estrictos controles de acceso.
Aplicamos el aislamiento de datos para garantizar que los datos de cada cliente permanezcan separados y protegidos. En nuestra nube multiinquilino, los datos de los inquilinos están lógicamente segregados; las instancias de otras organizaciones no pueden acceder a sus datos. Para clientes con necesidades especiales, Jetlink también ofrece opciones de nube privada e implementación local, lo que les permite alojar Jetlink en su propio entorno o VPC, de modo que todos los datos de las conversaciones permanezcan dentro de su infraestructura controlada. Todas las copias de seguridad y réplicas también están cifradas, y los datos de las copias de seguridad se almacenan externamente para la recuperación ante desastres, pero siempre de forma cifrada.
Diseñamos nuestra plataforma pensando en la gestión segura de datos. Los campos sensibles se pueden ocultar o eliminar, y evitamos almacenar información personal identificable (PII) a menos que sea necesaria para el servicio. Toda la PII que deba almacenarse (como la información del perfil de usuario para la personalización del chat) está protegida mediante cifrado y estrictas normas de acceso. Nuestros sistemas siguen el principio de minimización de datos (procesando únicamente los datos necesarios para la funcionalidad) y contamos con mecanismos automatizados para depurar o anonimizar los datos según las políticas de retención que usted configure.
Cumplimiento y certificaciones
La seguridad en Jetlink se ajusta a los principales estándares y regulaciones del sector. Mantenemos un sólido programa de cumplimiento para cumplir con los estrictos requisitos de las empresas modernas y los organismos reguladores. Las prácticas de gestión de la seguridad de la información de Jetlink se rigen por los controles de la norma ISO 27001 (para la cual estamos en proceso de certificación) y hemos implementado los Criterios de Servicios de Confianza necesarios para el cumplimiento de SOC 2 Tipo II, sometiéndonos a auditorías independientes de nuestros controles de seguridad. Estos marcos garantizan que contamos con políticas de seguridad y procedimientos operativos integrales, desde la gestión de riesgos y el control de acceso hasta la integridad del sistema y la gestión de proveedores, que son revisados por auditores externos.


Sofá cápsula
Cumplimos con las normativas globales de protección de datos. Jetlink cumple con el RGPD y ofrecemos a nuestros clientes un Anexo de Procesamiento de Datos (APD) para cumplir con los requisitos del Reglamento General de Protección de Datos de la UE. Asimismo, cumplimos con la CCPA/CPRA de California en materia de privacidad de datos del consumidor y otras leyes de privacidad relevantes, para ayudarle a respetar todos los derechos aplicables de los interesados. Si su organización pertenece a un sector regulado, Jetlink puede ayudarle con sus necesidades de cumplimiento normativo. Por ejemplo, podemos firmar Acuerdos de Asociado Comercial (BAA) para facilitar el cumplimiento de la HIPAA en materia de datos sanitarios, y las medidas de seguridad de nuestra plataforma cumplen con los requisitos de estándares como PCI-DSS para datos de pago y leyes regionales como la Ley de Protección de Datos Personales y Responsabilidad del Seguro Médico (PIPEDA) de Canadá.
La infraestructura de alojamiento en la nube de Jetlink cumple con rigurosas certificaciones. Nos apoyamos en proveedores de nube de primer nivel (como AWS), cuyos centros de datos cuentan con las certificaciones ISO 27001, SOC 1/2/3, ISO 27017/27018 y otras. Esto significa que la seguridad física y ambiental de los servidores que albergan los sistemas Jetlink, desde los controles de acceso biométricos y la vigilancia 24/7 hasta la alimentación y refrigeración redundantes, se audita y certifica de forma independiente. Además, Jetlink realiza periódicamente pruebas de penetración y evaluaciones de seguridad de terceros. Contratamos a empresas de seguridad independientes para que prueben nuestra plataforma y redes, y abordamos cualquier hallazgo de forma proactiva. Para mayor seguridad, podemos proporcionar informes resumidos de pruebas de penetración o documentos técnicos de cumplimiento bajo un acuerdo de confidencialidad (NDA). Nuestro compromiso con el cumplimiento normativo y la mejora continua nos permite mantenernos al día con los estándares de seguridad y las mejores prácticas en constante evolución, para que el uso de Jetlink le ayude a cumplir con sus propias obligaciones de cumplimiento normativo.
Seguridad de la infraestructura
La infraestructura de Jetlink está diseñada para brindar seguridad, resiliencia y alta disponibilidad. Nuestra arquitectura en la nube se basa en nubes privadas virtuales seguras con segmentación de red. Todos los servidores están reforzados y operan dentro de una red con firewall: solo los puertos necesarios están abiertos y los componentes internos se comunican a través de subredes privadas. Utilizamos grupos de seguridad y listas de control de acceso (ACL) de red para limitar estrictamente el tráfico. Los servicios públicos (como nuestros endpoints de API) residen detrás de un firewall de aplicaciones web (WAF) y balanceadores de carga para detectar y bloquear tráfico malicioso, como inyecciones de SQL o intentos de scripts entre sitios. También utilizamos las medidas de protección contra DDoS que ofrece nuestra plataforma en la nube para mitigar los ataques de denegación de servicio.
Nuestro entorno de producción está separado de los entornos de desarrollo y prueba, y ningún dato de prueba reside en producción. Seguimos un enfoque de "infraestructura como código", lo que significa que nuestros servidores y redes se configuran mediante plantillas de código con control de versiones, lo que garantiza la consistencia y permite actualizaciones de seguridad rápidas. Aplicamos parches y actualizaciones regularmente: aplicamos actualizaciones de seguridad críticas a los sistemas operativos subyacentes y sus dependencias lo antes posible para minimizar la exposición a vulnerabilidades conocidas.
La seguridad física está garantizada por los centros de datos certificados de nuestros proveedores de alojamiento, como se mencionó anteriormente, con controles robustos como instalaciones vigiladas 24/7, monitoreo por CCTV, acceso biométrico y salas de servidores compartimentadas. Además, toda la infraestructura de Jetlink se monitorea continuamente a nivel de host y red. Implementamos sistemas de detección y prevención de intrusiones (IDS/IPS) para alertar sobre patrones de red sospechosos. Todo el acceso administrativo a la infraestructura se realiza a través de canales seguros (VPN y SSH con autenticación basada en clave) y está limitado a los ingenieros autorizados del equipo de DevOps de Jetlink. Las acciones administrativas se registran y auditan.
Para los clientes que requieren implementaciones locales, Jetlink ofrece un conector seguro que puede instalarse en su entorno. Este conector se comunica con la nube de Jetlink mediante conexiones solo de salida a través de TLS, lo que significa que no es necesario abrir puertos de entrada. Esta arquitectura híbrida garantiza que pueda mantener los datos confidenciales localmente, protegidos por su firewall, a la vez que aprovecha las capacidades de la nube de Jetlink: un diseño similar a los enfoques del sector para la conectividad segura en la nube.
La fiabilidad también es fundamental para la seguridad. Nuestra infraestructura cuenta con redundancia integrada en múltiples zonas de disponibilidad para garantizar la continuidad. Realizamos copias de seguridad periódicas de bases de datos y almacenes de datos críticos, las cuales se cifran y almacenan en ubicaciones con redundancia geográfica. En caso de desastre o interrupción importante, nuestro plan de recuperación ante desastres garantiza que los servicios de Jetlink se restablezcan a partir de las copias de seguridad con un tiempo de inactividad mínimo.


.png)
.png)