La plataforma online cuenta con elementos de seguridad en tres niveles de aplicación:
Seguridad en el Acceso de usuarios a la plataforma
El acceso a la plataforma online por parte de los usuarios requiere su identificación por un sistema de contraseña que debe ser previamente establecida, y almacenada encriptada.
Cada usuario del sistema dispone de una contraseña privada que le permite el acceso de forma identificada. Dependiendo del rol del usuario dispondrá de unas funciones u otras dentro de la plataforma (asistentes, expositores o administradores).
Es responsabilidad de los usuarios no compartir ni publicar en ningún medio sus datos de accesos privados.
Seguridad en el Almacenamiento y acceso de datos
Los datos generados y almacenados en la plataforma son securizados. El acceso a bases de datos y ficheros almacenados de datos sólo son accesible mediante contraseña.
Los servidores cuentan con firewalls y antivirus con alto nivel de protección contra ataques y la inclusión de malware.
Los servidores donde se alojan el sitio web y la base de datos son periódicamente supervisados y actualizados para evitar accesos no permitidos aprovechando vulnerabilidades públicas del sistema, hardware y software.
Seguridad en las comunicaciones
La plataforma cuenta con un certificado SSL que cifra la comunicación entre el usuario y el servidor, impidiendo la interceptación de datos y su procesamiento no autorizado, que garantiza la autenticidad de la organización y la información de la persona de contacto que emite el certificado mediante comprobaciones manuales.
Nuestros servidores cuentan con unas medidas estándar de seguridad que permiten la gestión de iptables, evitar intentos de login fraudulentos (ssh, cpanel, webmail, cuentas ftp, carpetas con htaccess, cuentas de correo, etc.), alertas de sobrecargas de hardware, monitorización de procesos sospechosos, bloqueo de accesos por países, baneos de ips permanentes o temporales y soporte para mod_security.
Adicionalmente se podrán incorporar todas las medidas de seguridad adicionales que sean necesarias implementar.