Política de seguridad
Se aplica a: host.yt, el panel de cliente, el portal de facturación, los canales de soporte y los servicios proporcionados por Marko Omelyash VARSOFIA.
Resumen en lenguaje sencillo
Este resumen es solo para su comodidad. Las disposiciones completas que figuran a continuación constituyen el texto legalmente relevante.
1. Responsabilidad compartida
La seguridad es compartida. Hostyt es responsable de proteger la infraestructura que controlamos. Usted es responsable de sus cuentas, credenciales, código del sitio web, configuración de aplicaciones, contenido, usuarios, dispositivos y datos.
2. Nuestras medidas
Utilizamos medidas de seguridad diseñadas para proteger la plataforma, incluyendo controles de acceso, supervisión, controles de red, gestión de vulnerabilidades, registro de actividades, procesos de copia de seguridad, respuesta ante incidentes y gestión de proveedores.
3. Requisitos del cliente
- Utiliza contraseñas seguras y únicas, y activa la autenticación de dos factores siempre que esté disponible.
- Mantén actualizados el CMS, los plugins, los temas, los scripts, los sistemas operativos y los paquetes.
- Elimina las cuentas, los plugins, los temas, las claves y el software que no utilices.
- Aplique el principio de menor privilegio al personal, contratistas, claves de API y usuarios de bases de datos.
- Protege paneles de administración, SSH, FTP/SFTP, cuentas de correo electrónico y el acceso al panel de control.
- Mantén copias de seguridad independientes y prueba las restauraciones.
4. Incidentes de seguridad
Si detectamos un problema de seguridad, es posible que tomemos medidas urgentes para proteger la plataforma, lo que incluye deshabilitar archivos, cambiar permisos, restablecer credenciales, suspender servicios, bloquear tráfico o aislar las cargas de trabajo afectadas.
5. Informes de vulnerabilidades
Los investigadores de seguridad deben seguir la Política de Divulgación Responsable y ponerse en contacto con [email protected] o [email protected].
6. Datos regulados
Salvo que se acuerde expresamente por escrito, los Servicios no están diseñados para datos altamente regulados o cargas de trabajo que requieran certificaciones específicas, tales como entornos de atención médica, información clasificada, titulares de tarjetas, banca o infraestructura crítica.
Actualizaciones
Es posible que actualicemos este documento de vez en cuando. La versión publicada en host.yt es la versión vigente. Si un cambio afecta de manera sustancial a los servicios de pago activos, es posible que notifiquemos a los clientes afectados por correo electrónico, aviso en la cuenta, ticket u otro canal razonable.