
Certificació ISO 27001
La ISO 27001 és reconeguda com la principal norma del sistema de gestió de la seguretat de la informació (ISMS) a tot el món. La norma ISO 27001 també aprofita els controls de seguretat integrals detallats a la norma ISO27002. La base d'aquesta certificació és el desenvolupament i implementació d'un programa de gestió de seguretat, inclòs el desenvolupament i implementació d'un sistema de gestió de seguretat de la informació (ISMS). Aquesta norma de seguretat internacional, àmpliament reconeguda i respectada, especifica que les empreses que obtenen la certificació també:
Avaluen sistemàticament els riscos de seguretat de la informació, tenint en compte l'impacte de les amenaces de seguretat i les vulnerabilitats.
Dissenyar i implementar un conjunt complet de controls de seguretat de la informació per fer front als riscos de seguretat.
Implementar un procés global d’auditoria i gestió del compliment per garantir que els controls satisfan les nostres necessitats de forma contínua.


Serveis web d’Amazon
iLost funciona amb Amazon Web Services (AWS), el proveïdor d'infraestructures més gran i segur del planeta. Garantim la nostra escalabilitat, alta disponibilitat i seguretat mitjançant la implementació del següent:
Replicació de servidors en diverses zones de disponibilitat.
Còpies de seguretat periòdiques de la nostra base de dades i altres sistemes clau.
Restringir i supervisar l'accés als servidors de la plataforma.
Seguretat de l’aplicació
Per protegir la informació disponible al nostre lloc web i a l'aplicació iLost per a Empreses, apliquem diverses mesures de seguretat:
- Xifratge de tot el trànsit web mitjançant mètodes criptogràfics moderns (TLS 1.2 i posteriors) i secret de transmissió
- Seguretat de transport estricta per evitar atacs de degradació, segrest, etc.
- Totes les contrasenyes estan xifrades unidireccionalment a la base de dades amb bcrypt.
Aplicació estricta de les ACL basades en funcions per a tots els punts finals que proporcionen accés a informació confidencial.
Compliment del RGPD
Només fem servir dades personals d'acord amb la nostra Política de privadesa i per proporcionar els serveis que oferim. Valorem la privadesa i farem tot el possible per protegir-la. Per a cada nou producte i millora, apliquem de manera proactiva els principis de protecció de dades per disseny.
Compliment de la norma PCI-DSS
L'estàndard de seguretat de dades de la indústria de targetes de pagament (PCI-DSS) és un conjunt d'estàndards de seguretat dissenyats per garantir que totes les empreses que accepten, processen, emmagatzemen o transmeten informació de targetes de crèdit mantinguin un entorn segur. iLost es compromet a mantenir el compliment de la normativa PCI-DSS per protegir les dades de les targetes de pagament.
Processament segur de pagaments a través de proveïdors de serveis de pagament certificats
No s'emmagatzemen dades sensibles dels titulars de la targeta als nostres sistemes
Avaluacions de seguretat i anàlisis de vulnerabilitats periòdiques
Transmissió xifrada de tota la informació de pagament
