Seguridad

  • Certificación ISO 27001: Sistema de Gestión de Seguridad de la Información

    Certificación ISO 27001 - Conoce más sobre la certificación de Multivende.

     

    Multivende ha obtenido la certificación ISO 27001, la norma internacional que garantiza las mejores prácticas en gestión de la seguridad de la información. Esta certificación reconoce nuestro compromiso con la protección de los datos y la gestión de la seguridad en todos nuestros procesos.

    La ISO 27001 se centra en identificar y gestionar los riesgos relacionados con la información, estableciendo un marco robusto para proteger la confidencialidad, integridad y disponibilidad de los datos. Con esta certificación, aseguramos que nuestros sistemas y procedimientos cumplen con los más altos estándares de seguridad, brindando confianza tanto a nuestros clientes como a nuestros socios comerciales.

    Nuestro equipo trabaja continuamente para mantener estos estándares, implementando políticas y controles que garantizan la seguridad en cada etapa de nuestro trabajo.

     

     

     

    Equipo Integraciones API Multivende

    Más información
  • Privacidad e Integridad de los Datos

    Consulta la información asociada a los procesos de privacidad e integridad de los datos de nuestra API.

    • Todas las interacciones con la API de Multivende deben realizarse usando https.
    • Será responsabilidad de Multivende actualizar el certificado correspondiente cuando este vaya a expirar.
    • Será responsabilidad de quién consuma la API realizar todas las llamadas utilizando https con la versión de TLS> = 1.2. Para detalles del certificado se puede usar openssl en el terminal: 
    echo | openssl s_client -showcerts -servername app.multivende.com 
    -connect app.multivende.com:443 2/dev/null | openssl x509 -inform pem -noout –text

     

    ¿Cuál es el algoritmo de cifrado que utilizamos?

    Los algoritmos de cifrado que utilizamos son los siguientes:

    Transport Layer Security (TLS) el cual es un protocolo criptográfico que protege las comunicaciones por Internet y Secure Hash Algorithm (SHA).

    • TLS 1.2
    • TLS 1.3  
    • SHA-256

    ¿Utilizamos Server Name Indication (SNI)?

    Si, dado que Cloudflare utiliza SNI por defecto.

     

     

     

    Equipo Integraciones API Multivende

     
    Más información
  • Rangos de IPs en Multivende

    Conoce los rangos de IPs utilizados por Multivende en esta información detallada.

    Multivende opera sobre instancias de Amazon con la IP estática 3.15.93.102 la cual puedes registrar en el white list de IP's dentro de tu sistema.

    Multivende notificará sobre cambios en la región en la que se encuentre operando a todos quienes estén consumiendo sus servicios.

     

     

    Equipo Integraciones API Multivende

     
    Más información
  • Recomendaciones a nivel de seguridad para las integraciones

    Sigue nuestras recomendaciones para garantizar la seguridad de tu integración.

    Encriptación de datos:

    Ventajas del uso de una IP estática a nivel de seguridad:

    • Identificación confiable: Una IP estática te permite identificar de manera consistente a tu contraparte porque siempre tendrá la misma dirección IP. Esto puede facilitar la implementación de controles de acceso basados en IP (por ejemplo, listas blancas).
    • Mayor control sobre la seguridad de la red: Como puedes predecir de dónde vendrán las peticiones, es posible configurar firewalls y reglas específicas para esa IP, lo que añade una capa adicional de seguridad.
    • Riesgo de exposición: Si alguien malintencionado descubre esa IP estática, podría intentar atacarla directamente. Sin embargo, si la comunicación está protegida por HTTPS, el cifrado de la conexión protegerá los datos en tránsito.

     

     

     

    Equipo Integraciones API Multivende

     

    Más información