Inicio de sesión

Seguridad, Privacidad y Cumplimiento

Trabajar con Auth0 significa trabajar con un socio y una solución segura y verificada que entiende que usted espera un retorno de su inversión en seguridad

Cumplimiento de las normativas

  • ISO27001

    Auth0 cuenta con la certificación ISO27001 por parte de un tercero, por lo que gestiona el riesgo de seguridad de la información de manera que se cumpla con un marco sólido de diseño, de implementación y de supervisión continua.
    Leer más
  • SOC 2 tipo 2

    Auth0 ha completado una exhaustiva auditoría de terceros de SOC 2 tipo 2. Un auditor independiente ha evaluado nuestro producto, infraestructura y políticas, y certifica que Auth0 cumple con sus estrictos requisitos.
    Leer más
  • ISO27018

    Auth0 cuenta con la certificación ISO27018 por parte de un tercero, por lo que cumple con las directrices de seguridad y privacidad para la gestión de información de identificación personal como proveedor de servicios en la nube.
    Leer más
  • HIPAA/BAA

    Auth0 ofrece acuerdos HIPAA (Health Insurance Portability and Accountability Act, Ley de Portabilidad y Responsabilidad de Seguros de Salud en Estados Unidos) / BAA (Business Associate Agreements, Acuerdos de Socios Comerciales) a empresas del sector sanitario que deben cumplir con la normativa HIPAA para salvaguardar la privacidad de los pacientes y la información sanitaria sensible.
    Leer más
  • CSA STAR de oro

    Auth0 ha conseguido la certificación CSA Star de oro de nivel 2 de auditoría por sus capacidades de seguridad de servicios en la nube.
    Leer más
  • Cumplimiento del PCI DSS

    Auth0 cumple con el Estándar de seguridad de datos (DSS) de la industria de tarjetas de pago (PCI) que requiere estrictos controles y procesos de seguridad para la transacción de datos de tarjetas de pago de clientes.
    Leer más

RGPD

Como empresa, Auth0 cumple con el Reglamento General de Protección de Datos (RGPD). Nos tomamos muy en serio la privacidad de los datos de los clientes, lo que garantiza lo siguiente:

  • checkLa revisión de la privacidad, la seguridad y el cumplimiento de todos los nuevos proveedores, los activos y las actividades relacionadas con el procesamiento de datos personales.

  • checkLa correcta recopilación, almacenamiento y documentación de los datos personales.

  • checkEl seguimiento de los procesos pertinentes para las transferencias de datos personales fuera de la Unión Europea o del Reino Unido.

  • checkPara más información, consulte nuestras políticas de privacidad [aquí].(https://auth0.com/privacy).

  • checkTambién ayudamos a nuestros clientes a ofrecer soluciones que cumplan con el RGPD a sus usuarios finales y clientes.

Soberanía de los datos

Los clientes pueden desplegar en nuestra nube pública o en entornos de nube privada para controlar dónde se almacenan los datos. Para más información, consulte nuestras certificaciones de cumplimiento y seguridad.

VER CERTIFICACIONES

Defensa completa

  • Seguridad del producto

  • Gestión del acceso

  • Supervisión de la seguridad

  • Protección del punto de conexión

  • Respuesta a incidentes

  • Gestión de vulnerabilidades

  • Cifrado de datos en espera y en tránsito

  • Protección contra DDoS (Distributed Denial of Service, Denegación de Servicio Distribuido)

Ebook en Ingles

The Ultimate Guide to Content Security Policy

Descargar Ebook en Ingles

«No esperábamos encontrar un socio como Auth0 que se centrara tanto en la seguridad y en la autenticación apropiadas y que, sin embargo, creara una plataforma increíblemente bien documentada, fácil de probar y que cumple con la HIPAA»

«Trabajar con Auth0 significa trabajar con un socio y con una solución segura y verificada que entiende que usted espera un retorno de su inversión en seguridad»

Narath CarlileDirector de información médica, Activate Care
LEER EL CASO PRÁCTICO

Contacte al equipo de seguridad de Auth0 directamente en la siguiente dirección de correo electrónico:

security@auth0.com

Clave PGP (Pretty Good Privacy, Privacidad Bastante Buena)

Descargue nuestra clave PGP que le permite enviarnos correos electrónicos encriptados.

DESCARGAR NUESTRA CLAVE PGP

Informe una vulnerabilidad

Informe en nuestro programa de divulgación de vulnerabilidades.

INFORMAR

Acceso seguro para todos. Pero no para cualquiera.