Seguridad
Software
Autenticación de usuario
Tus llaves se almacenan en un contenedor controlado por los permisos que tú establezcas. Los empleados o los huéspedes deben acreditarse para acceder a las llaves.
Autenticación de dos factores
Tienes la opción de activar la autenticación de dos factores para el inicio de sesión y el retiro de llaves en tu cuenta.
Monitoreo de seguridad (SIEM)
Se nos alerta si alguien intenta acceder al sistema pudiendo reaccionar inmediatamente.
TLS en tránsito; AES-256 en reposo
Un canal de comunicación entre tu ordenador y Keycafe asegura que cuando estés gestionando tu cuenta,tu informació se transmite de forma segura.
IIP Opcional
Proporcionar información personal identificable a Keycafe es opcional. En nuestra aplicación o API, puede configurar su cuenta para que no se le identifique utilizando credenciales corporativas para acceder.
PCI
Utilizamos el mejor procesador de pagos en su clase, que cumple con la normativa PCI, Stripe para encriptar y procesar pagos con tarjeta de crédito.
Denegación de Servicio
Tu acceso al servicio de Keycafe está protegido contra los ataques de Denegación de Servicio (DDOS, por sus siglas en inglés) por el mejor proveedor de CDN, Cloudflare.
Gestiones de Cortafuegos
Tu información está protegida mediante cortafuegos informáticos.
Acuerdo de nivel de servicio (SLA) con un tiempo de actividad del 99,9 %
Nos comprometemos a garantizar un tiempo de actividad mensual del 99,9 % para el servicio Keycafe. Los créditos y exclusiones se definen en nuestro SLA , y la disponibilidad en tiempo real y el historial de incidentes se encuentran en nuestra página de estado .
SOC 2 Tipo II
Keycafe está en proceso de obtener la certificación independiente SOC 2 Tipo II, que abarca los controles de seguridad en todo nuestro entorno de producción y procesos de soporte. Visite nuestro Centro de Confianza para obtener más información.
SmartBox
Seguridad avanzada en IoT
Todas las comunicaciones entre la SmartBox y nuestros servidores están encriptadas y son seguras. No se deja ningún puerto de entrada abierto, cada dispositivo recibe una clave de cifrado única y los servidores se vigilan continuamente para detectar posibles amenazas.
Conexiones de radio cifradas
La comunicación BLE con la SmartBox está cifrada en tránsito. Las conexiones WiFi son seguras mediante el uso de WPA2, el estándar en la industria.
Alertas de actividad del dispositivo
Las SmartBoxes están conectadas a la nube y usted tiene la opción de recibir notificaciones en tiempo real por correo electrónico, notificaciones móviles o webhook cuando se producen intercambios de claves u otros eventos.
Actualizaciones OTA
Los dispositivos son capaces de recibir actualizaciones por aire u OTA (por sus siglas en inglés) de manera que siempre tienen la versión más reciente del firmware y de las características de seguridad de nuestra plataforma.
Datos confidenciales en otro sitio
No se almacena la información confidencial de forma local en la SmartBox de Keycafe, y además el dispositivo posee protección según los protocolos de cifrado.
Resistencia a la manipulación
La SmartBox para guardar sus llaves está fabricada con un marco de policarbonato moldeado con precisión, insertos de acero de calibre 20, puertas de metal fundido a presión de aleación A383 y un soporte de pared de placa de acero de calibre 16. Ofrece un elemento disuasorio físico contra la manipulación oportunista y el uso indebido, adecuado para diversos usos. Descargue nuestro informe de arquitectura de seguridad para obtener más información.
Opciones de autenticación
Elige cómo se identifican los usuarios cuando acceden a tus claves. Introduce un código, escanea una credencial de identificación o utiliza la aplicación Keycafe y configura una autenticación de dos factores adicional.
Videovigilancia
Equipado con una cámara incorporada de 5 MP, el SmartBox puede grabar y almacenar automáticamente imágenes de cada recogida y entrega de llaves.
¿Necesitas más información de seguridad? Nuestro documento sobre la arquitectura de seguridad ofrece más información sobre temas como la arquitectura del servidor, las pruebas de penetración, los principales proveedores de software, los esquemas de permisos para el acceso a las llaves, la política de privacidad, un resumen del procesamiento de datos y el resumen de la construcción de la SmartBox