SecureBlock

Cómo protegemos sus datos.

Nos entrega su alcance, sus credenciales y sus hallazgos. Esto es lo que hacemos para mantener todo seguro — y cómo reportar una vulnerabilidad si encuentra una.

Certificaciones

Atestado de forma independiente.

ISO 27001:2022

SecureBlock's information security management system is certified against ISO 27001. Certificate available on request.

SOC 2 Type II

Annual SOC 2 Type II report covering security, availability, and confidentiality trust services criteria.

GDPR

Full GDPR compliance programme with published DPA available before commercial engagement.

Controles

Lo que realmente hacemos.

Data encryption

All customer data encrypted in transit (TLS 1.3) and at rest (AES-256). Per-tenant KMS keys with automatic rotation every 90 days.

Access control

Least-privilege model with SSO-required access, MFA on all human accounts, and just-in-time elevation for privileged operations with full audit logging.

Data lifecycle

Engagement data isolated per tenant, deleted 90 days after the retest window closes unless the customer requests earlier deletion or extended retention.

Divulgación responsable

¿Encontró algo? Díganos.

Gestionamos un programa formal de divulgación para vulnerabilidades en la plataforma SecureBlock. Los informes dentro del alcance se acusan recibo en 24 horas y se corrigen según un calendario acorde a la gravedad.

Alcance del programa
  • En alcance: app.secureblock.io, api.secureblock.io y secureblock.io.
  • Fuera de alcance: inquilinos de clientes (sujetos a sus propias reglas de compromiso), servicios de terceros, ataques de denegación de servicio e ingeniería social de empleados.
  • SLA: acuse de recibo inicial en 24 horas. Correcciones críticas en 7 días. Altas en 30 días. Otras según disponibilidad.
Salón de la fama

Gracias a los investigadores que nos han ayudado.

@n3rvous@byte0@ravena@0xkai@sig-null@piprock@marisec@tempo

¿Quiere estar en esta lista? Consulte la política de divulgación arriba.