Mailgun

El compromiso de Sinch Mailgun con la seguridad y el cumplimiento

Protegemos tus sistemas más críticos con el máximo cuidado de tus datos.

Tu seguridad es lo primero

La seguridad es una de las mayores prioridades de Sinch Mailgun desde nuestra fundación y es algo que se tiene muy en cuenta en cada decisión sobre el diseño de nuestro producto. Un email de primera comienza con una seguridad impecable y nuestro compromiso con la privacidad de tus datos va más allá del simple cifrado.

Nuestros centros de datos, certificaciones y cumplimiento

La seguridad es una responsabilidad que nos importa mucho a todos los que trabajamos en Sinch Mailgun. Mediante formación periódica sobre identificación y prevención de riesgos, los empleados reciben capacitación sobre los factores de riesgo, para asegurar que puedan mantener seguros los datos de Sinch Email y de nuestros clientes.

Además de esta formación en seguridad, Mailgun ha construido nuestros servicios sobre GCP para proporcionarte la mejor experiencia de seguridad posible. Además de nuestra asociación con un proveedor de alojamiento líder del sector, Sinch Mailgun cuenta con la certificación SOC 2 Tipo II e ISO/IEC 27001, así como Cumple con el RGPD.

Sinch Mailgun se ha asociado con proveedores de servicios líderes del sector para ofrecer el mejor rendimiento y seguridad posibles a todos nuestros clientes. Como tal, el acceso a todos los centros de datos está altamente controlado con vigilancia permanente y sistemas biométricos de control de acceso. Además, todos los proveedores cuentan con la certificación SOC 2 Tipo II e ISO 27001.

Seguridad de la aplicación

Mantener tu cuenta segura es una de nuestras máximas prioridades, e iteramos continuamente sobre las medidas de seguridad nuevas y existentes para mantenerte a salvo.

  • Autenticación de dos factores (2FA)
  • Autenticación SAML
  • Cifrado en reposo AES-256 para todos los datos del cliente
  • Cifrado mediante TLS y HTTPS
  • Bloqueo de cuenta por sospecha de vulneración
  • Conservación de registros críticos de seguridad durante 365 días
  • Programa de bug bounty con terceros
  • Copias de seguridad diarias de los datos de la cuenta con recuperación cifrada incremental/en un punto específico en el tiempo en todas las bases de datos primarias.
  • Sistemas de detección de intrusiones (IDS) habilitados para detectar el acceso no autorizado a la cuenta

Control de acceso a cuentas y sistemas

Los diferentes miembros del equipo tienen varias responsabilidades relacionadas con el envío de tus emails, y el acceso limitado mitiga el riesgo de que ocurra algo en tu cuenta. El acceso administrativo a los sistemas y servicios de Mailgun sigue el principio de mínimo privilegio. El acceso a los sistemas se basa en los roles y responsabilidades del puesto.

Junto con estos roles de usuario, Sinch Mailgun utiliza nombres de usuario de identificación individual que no se permite compartir ni reasignar a otra persona. Los procesos de alta y baja de cuentas están bien documentados y se siguen de manera constante para garantizar un acceso adecuado a la cuenta por parte de sistemas internos y externos.

Esta atención a la seguridad también se aplica a nuestros sistemas internos, en los que se utiliza VPN y autenticación multifactor para acceder a las herramientas de soporte interno y a la infraestructura del producto.

Mantenimiento y actualización constantes

El proceso de gestión de parches de Sinch Mailgun asegura que todos nuestros sistemas reciban un parche al menos una vez al mes. Se realizan tareas de monitorización, generación de alertas y análisis rutinarios de vulnerabilidades para asegurar que toda la infraestructura del producto funcione sin problemas después de todos los parches.

Cuando es necesario, Mailgun puede parchear la infraestructura de manera expedita en respuesta a la divulgación de vulnerabilidades críticas.

Respetamos tu privacidad

Tu privacidad es importante para nosotros, y nunca compartimos tu información privada con terceros no autorizados ni vendemos tus direcciones de email. Para obtener más información sobre la privacidad de tus datos, consulta nuestra política de privacidad.

Denunciar abusos

Los infractores siempre encontrarán una manera, pero queremos hacer todo lo posible para eliminarlos cuanto antes. Si has recibido spam de un cliente de Mailgun, o sospechas que un cliente está infringiendo nuestra Política de Uso Aceptable; la mejor manera de informarnos es denunciarlo a abuse@mailgun.com.

Al denunciar un abuso, envíanos los encabezados completos del mensaje de spam para procesar tu solicitud más rápidamente y limpiar nuestro flujo de email. Nuestros equipos de seguridad y cumplimiento normativo lo revisarán lo antes posible para determinar cómo proceder.