Solicita una
demostración
sin compromiso.
Al igual que tú, nos tomamos muy en serio la seguridad de la información: tus datos están seguros en Dialenga, tanto en almacenamiento como en tránsito.

Centros de datos
La información está hospedada en nuestros centros de datos de Europa donde aplicamos políticas estrictas de acceso y de almacenamiento certificadas por la ISO 27001.

Información cifrada
Los datos de tus empleados y usuarios se envían sobre conexiones seguras TLSv1.2, con SSLv3 y anteriores desactivado. Las contraseñas se almacenan con algoritmos fuertes de cifrado como BCrypt.

Desarrollo seguro
Desarrollamos y evolucionamos Dialenga siguiendo las buenas prácticas de la industria, previniendo vulnerabilidades listadas por OWASP y exploits CVE.

Pentesting
Una firma externa de seguridad realiza con frecuencia análisis de penetración y hacking ético en todos nuestros sistemas y aplicaciones.

Cumplimiento GDPR
Tanto nosotros como la red de proveedores y colaboradores en la que nos apoyamos aseguramos el cumplimiento de las políticas establecidas por la GDPR.

Continuidad del servicio
Nuestros backups diarios y políticas sobre la recuperación del servicio aseguran que podamos restaurarlo y mantener los servicios críticos de los que depende tu empresa.
Dialenga ha superado auditorías externas que acreditan el cumplimiento de los estándares de seguridad más exigentes para sistemas de información empresarial.
Entidad acreditada que ha verificado de forma independiente el cumplimiento de Dialenga con los requisitos de seguridad aplicables.
Conformidad certificada con el ENS en Categoría MEDIA, el marco de referencia para la seguridad de la información en el sector público español.
Sabemos que adoptar una nueva plataforma requiere un proceso de evaluación interno. Por eso ponemos a tu disposición la documentación técnica y legal que necesitas.
Si encuentras cualquier tipo de vulnerabilidad de seguridad en cualquiera de los sistemas de Dialenga o productos, por favor envíanoslo a dataprotection@dialenga.com

Seguridad y accesos
Los sistemas son sólo accesibles mediante VPN y limitando los puertos y accesos a Administradores de Sistema autorizados. Información securizada en las redes públicas en tránsito bajo HTTPS, monitorizadas, registradas y auditadas. DNSSEC en nuestros dominios dialenga.com como protección ante cache poisoning, pharming y ataques man-in-the-middle.
Arquitectura
En Dialenga hemos diseñado nuestra arquitectura de red para minimizar riesgos posibles ante brechas de seguridad permitiendo accesos siempre con la premisa del menor rol o privilegio posible para realizar la acción.
Security Incident Event Management
El sistema típicamente conocido como SIEM nos permite obtener todos los logs de nuestros sistemas y analizarlos para poder vincularlos ante determinadas situaciones. Recibimos alertas sobre el evento que requiere nuestra atención, para poder aplicar el proceso adecuado.
Respuestas ante incidentes de seguridad
Nuestros sistemas están monitorizados y recibimos alertas e incidentes de seguridad. Éstos se trasladan al equipo correspondiente para escalarlos y tratarlos según nuestros procedimiento, cumpliendo con el estándar ISO 27001.
Controles y Frameworks de seguridad
Protegemos nuestras aplicaciones mediante buenas prácticas comunes como CSFR (coss site request forgery), SQL injection y XSS (cross site scripting), siempre siguiendo las recomendaciones OWASP.
Entornos separados de pruebas, preproducción y producción
Contamos con entornos de staging o preproducción con datos de pruebas separados totalmente de los entornos de producción. Estos entornos son sólo accesibles mediante VPN y redes privadas habilitadas en exclusiva a los empleados de Dialenga.