Sólida postura de seguridad en la nube de Filemail

¿Qué es la seguridad en la nube?
La seguridad en la nube se refiere a los protocolos, tecnologías, controles y mejores prácticas utilizadas para proteger no sólo sus archivos compartidos, sino toda la plataforma Filemail. Gobierna nuestra capacidad para ofrecer un servicio seguro de transferencia de archivos basado en la nube, salvaguardando los datos, las aplicaciones y la infraestructura de las amenazas internas y externas.
Nuestra postura de seguridad garantiza el cumplimiento, la confidencialidad y la integridad del servicio, al tiempo que mantiene sus archivos protegidos desde la carga hasta la descarga.
Desde la carga hasta la descarga, sus archivos están protegidos
Para ayudarle a comprender nuestras medidas de seguridad, hemos organizado la información en función de su viaje para compartir archivos. Este viaje comienza con usted, a Filemail, y luego a su destinatario. Aunque presentamos estos procedimientos de seguridad de forma lineal, cuando se envían archivos de gran tamaño, pueden producirse varios procesos simultáneamente.
- Antes de subir sus archivos
- Mientras sus archivos están en nuestra nube
- Cuando los destinatarios descargan sus archivos
Antes de cargar los archivos
Autenticación de 2 factores: Si tienes una cuenta de Filemail, puedes activar la autenticación de 2 factores para mayor seguridad. Cuando te conectes, tendrás que introducir el código generado en tu aplicación de autenticación o el que te enviemos por SMS.
Fecha de caducidad: Aunque no es tan avanzada como otras medidas de seguridad, esta función te permite especificar durante cuánto tiempo estarán disponibles tus archivos en la nube de Filemail.
Protección por contraseña: Puedes añadir una contraseña para una capa adicional de seguridad. Esto asegura que sólo alguien con la contraseña pueda acceder a la página de descarga.
Opción de cifrado del lado del cliente: Utiliza esta opción para cifrar el archivo antes de que salga de tu dispositivo. Debe compartir la clave de cifrado con los destinatarios, ya que Filemail no tiene acceso a ella.
Suma de comprobación previa a la carga: Antes de transferir el archivo, generamos una suma de comprobación única. Utilizaremos esta suma de comprobación después del proceso de entrega para validar la integridad del archivo.

Mientras sus archivos están en nuestra nube
Cifrado en tránsito: Todas las transferencias de archivos se cifran utilizando HTTPS con TLS 1.2. Esto refuerza la protección de los datos mientras se transfieren desde tu dispositivo a la nube segura de Filemail.
Suma de comprobación posterior a la carga: Una vez que sus archivos llegan a nuestra nube, generamos otra suma de comprobación de los archivos y la comparamos con la original. Las sumas de comprobación coincidentes confirman que su archivo se transfirió completamente y sin corrupción.
Análisis antivirus y de malware: Aislamos los archivos cargados y los analizamos en busca de virus y malware para minimizar aún más los riesgos de seguridad. Una vez que hemos verificado que están libres de contenido malicioso, los almacenamos y ponemos a su disposición.
Cortafuegos de doble capa: Tenemos 2 cortafuegos que funcionan conjuntamente para supervisar, permitir o bloquear el tráfico hacia y desde nuestros servidores. Este enfoque de doble capa promueve un robusto cerco de seguridad y protege sus archivos de ciberataques.
Cifrado AES-256 en reposo: Si ha optado por cifrar los archivos, éstos se almacenan en nuestros servidores de forma cifrada. Ni siquiera nosotros podemos descifrar sus datos. Si por desgracia pierdes tus claves, tus archivos se perderán para siempre, así que asegúrate de guardar una copia de seguridad.

Cuando los destinatarios descargan sus archivos
Página de descarga protegida con contraseña: Si ha definido una contraseña durante el proceso de carga, se la solicitaremos para evitar accesos no autorizados.
Endpoint Detection and Response (EDR): Supervisamos todos los dispositivos que se conectan a Filemail para asegurarnos de que no hay indicios de compromiso, ya sea involuntario o de otro tipo. Las herramientas y los sistemas que utilizamos responden en tiempo real para contener las amenazas y bloquear el movimiento hacia y desde nuestras plataformas.
Cifrado en tránsito: Al igual que todas las transmisiones se cifran cuando se cargan, se aplica el mismo protocolo de seguridad durante la descarga.
Clave de cifrado: Si los archivos se encriptaron durante el proceso de subida, tu destinatario debe poseer la clave para desencriptarlos y acceder a ellos. Tendrás que compartir la clave con ellos.
Registro de descargas y alertas de notificación: Hacemos un seguimiento de la actividad de los archivos, como las descargas, con la hora, la IP, el dispositivo, la ubicación y otros metadatos. También te avisamos inmediatamente por correo electrónico.
Transferencia de archivos con conocimiento cero: La combinación de cifrado en reposo, y durante el tránsito hacia y desde la nube de Filemail, significa que no tenemos conocimiento (es decir, conocimiento cero), y no podemos acceder al contenido de su archivo.

Medidas de seguridad adicionales para proteger sus datos
Detección de amenazas mediante inteligencia artificial
Nuestra seguridad basada en IA supervisa continuamente la actividad de las cuentas en busca de comportamientos sospechosos. Esto puede incluir la transferencia de ciertos tipos de archivos, o patrones de uso que son indicativos de uso automatizado o bot. Estas actividades se marcan inmediatamente para una inspección más detallada.
Controles de residencia de datos
Gracias a nuestra infraestructura en la nube distribuida por todo el mundo, los usuarios comerciales y empresariales pueden indicar en qué región geográfica desean almacenar sus archivos. Esto le ayuda a cumplir con los mandatos regionales, como el GDPR, y las normativas específicas del sector, como la HIPAA.
Auditorías de seguridad internas y externas
Realizamos auditorías internas periódicas. Expertos externos en seguridad en la nube realizan periódicamente pruebas de penetración y evaluaciones de seguridad más amplias. Así nos aseguramos de estar a la vanguardia de las normas del sector y reforzamos continuamente nuestra postura de seguridad.
Actualizaciones diarias
Las amenazas en línea están siempre presentes, aumentando en malicia y complejidad. Cada 24 horas actualizamos todas las definiciones de virus para garantizar que estamos al día y protegidos frente a las amenazas más recientes.
Cómo protegemos los archivos es asunto nuestro
Como proveedor de servicios basados en la nube, es imperativo que sigamos construyendo un entorno de nube sólido. La seguridad, la conformidad y la facilidad de uso deben combinarse para que compartir archivos sea lo más fácil y seguro posible.
Tanto si compartes datos personales sensibles, material empresarial confidencial o fotos de tu gato, todos los archivos pasan por nuestro estricto marco de seguridad, para garantizar que tus archivos están protegidos en cada paso.