Seguridad
Postura de seguridad pública,sin afirmaciones infladas.
Lo que podemos compartir públicamente hoy sobre los controles, los procesos de revisión y el estado actual de la seguridad de la plataforma.
Postura actual
Controles que puedes comprobar tú mismo
Todo lo de abajo se ve en tu propia consola de administración en vez de afirmarse aquí: la diferencia que importa cuando quien firma eres tú.
Nota de confianza
Esta página enumera controles y preguntas abiertas. No es una certificación.
Los controles de esta sección están en el producto y puedes verificar cada uno en tu propia comunidad. La sección siguiente es lo que respondemos por escrito durante la evaluación en lugar de publicarlo.
Si tu proceso necesita evidencia formal, no trates el texto de marketing como prueba: pregúntanos y exígenoslo en el contrato.
Inicio de sesión y sesiones
La autenticación en dos pasos, la verificación de correo obligatoria y la protección antibots Turnstile son ajustes de la comunidad. Miembros y administradores pueden ver sus sesiones activas, cerrar una o todas, y consultar su propio historial de accesos.
Identidad empresarial
SAML 2.0 y OIDC con aprovisionamiento JIT y asignación de rol por defecto, más un registro de auditoría de accesos propio del proveedor de identidad. Disponible desde el plan Business.
Roles y traza de auditoría
El acceso de administración es por roles, la actividad de cuenta queda en un registro de auditoría que puedes consultar y exportar, y las acciones de moderación tienen su propio registro aparte.
El ciclo de vida del dato, en tus manos
Exporta tus datos cuando quieras. El borrado de cuenta corre sobre un periodo de espera que puedes cancelar. Una política de retención puede notificar, anonimizar o borrar cuentas inactivas pasados los meses que fijes, con su propio periodo de gracia, y los mensajes tienen su propia ventana de retención.
Durante la evaluación
Respondido por escrito y luego comprometido en el contrato
Son preguntas reales con respuestas reales; simplemente no deberían resolverse en una página de marketing. Tráenoslas y ponemos la respuesta donde es exigible.
DPA y tratamiento de datos
Condiciones de tratamiento, detalles de retención y garantías de borrado, en el acuerdo y no parafraseados aquí.
Residencia de datos
Dinos el requisito regional o de soberanía con el que trabajas y confirmamos qué podemos comprometer antes de que firmes.
SLA de disponibilidad y respuesta
Los compromisos de disponibilidad y tiempo de respuesta se acuerdan como parte de un contrato empresarial.
Arquitectura y subencargados
Alojamiento, cifrado, copias de seguridad y la lista de subencargados se responden directamente en tu cuestionario, porque cambian y una página estática quedaría desactualizada.
Lo que aún no se ha publicado públicamente
Las dos cosas que más nos piden los compradores y que todavía no tenemos. Preferimos que lo sepas aquí y no después de un ciclo de compras.
Informe SOC 2
No publicadoNo afirmamos que hoy haya disponible desde esta página un informe público SOC 2 Type II o una carta de auditoría.
Resumen de pruebas de penetración
No publicadoAún no se ha publicado aquí ningún resumen público de pruebas de penetración, carta de atestación o declaración de monitoreo continuo.
Informar de un problema de seguridad
Para informes y preguntas relacionados con la seguridad, escribe a hello@mateflow.com o usa el formulario de contacto a continuación.
Cómo contactarnos
Escribe a hello@mateflow.com o usa el formulario de contacto.
Incluye los pasos de reproducción, el alcance afectado y el impacto esperado para que podamos canalizar el problema rápidamente. Para informes de vulnerabilidades, escribe directamente a hello@mateflow.com.
Si necesitas una conversación sobre seguridad durante la adquisición, usa el mismo canal e indica que la solicitud es para una revisión de seguridad.
¿Necesitas una revisión de seguridad para tu evaluación?
Podemos repasar la postura actual del producto y aclarar qué está disponible hoy frente a lo que aún se está formalizando.