Seguridad
Cómo protegemos tus datos y las conexiones entre tus sistemas.
Weavee es la capa que conecta y mantiene tus sistemas funcionando. Por eso la seguridad no es un agregado: es parte del diseño. Cada conexión que opera Weavee maneja datos y credenciales de tu negocio, y los protegemos con estándares de la industria en cada etapa, desde la autenticación hasta el almacenamiento. Además, monitoreamos las integraciones en tiempo real para detectar e informar problemas a tiempo y minimizar el impacto en tu operación.
Infraestructura sobre Azure
Weavee corre sobre Microsoft Azure. Los servicios que componen la plataforma están organizados y gestionados dentro de un mismo grupo de recursos, lo que permite una gestión centralizada y la aplicación coherente de políticas de seguridad en toda la plataforma.
Cifrado en la comunicación
La comunicación entre la interfaz de administración de Weavee y el backend se realiza mediante el protocolo HTTPS (Hypertext Transfer Protocol Secure), que cifra los datos transmitidos entre ambos componentes.
Identidad y acceso
Gestionamos la autenticación y la autorización con Azure Entra ID, un servicio de identidad basado en la nube que administra usuarios y accesos de forma segura y centralizada. Entre sus características:
- Autenticación multifactor (MFA): el acceso requiere verificar la identidad mediante dos métodos, lo que reduce significativamente el riesgo de accesos no autorizados.
- OAuth 2.0 y OpenID Connect: usamos estos protocolos estándar para garantizar una autenticación segura, sin exponer directamente las credenciales de los usuarios.
Cifrado de datos
Los datos de la plataforma se almacenan en Azure Cosmos DB, una base de datos distribuida globalmente, diseñada para escalabilidad y alta disponibilidad. Entre sus medidas de seguridad:
- Cifrado en reposo y en tránsito: todos los datos almacenados se cifran con AES-256, y los datos en tránsito entre cliente y servidor se cifran con TLS/SSL.
Gestión de secretos
Las claves criptográficas, los secretos y los certificados se administran con Azure Key Vault, que permite almacenar y acceder de forma segura a datos sensibles como contraseñas y tokens de API.
Usamos Key Vault para proteger las credenciales de las conexiones que se ejecutan durante los workflows. Por ejemplo, cuando una integración se comunica con una API que requiere usuario y contraseña, esos valores se alojan como secretos en Key Vault y solo la plataforma puede acceder a ellos para ejecutar la comunicación.