Confianza y seguridad

Transacciones seguras y protegidas


En Yuno, la seguridad es una prioridad absoluta. Los usuarios nos confían sus datos confidenciales y desarrollamos continuamente nuestras medidas de seguridad para cumplir con los estándares más altos de la industria financiera mundial.

certicate security
Cumplimiento

Transacciones seguras y protegidas

El cumplimiento está profundamente arraigado en nuestra cultura corporativa y nuestras prácticas operativas. Nuestro marco de cumplimiento se basa en cuatro pilares clave.

pci pdf
PCI DSS
Yuno cumple con PCI DSS v4.0, uno de los estándares de seguridad más estrictos de la industria de pagos, que garantiza un procesamiento seguro de las tarjetas de pago.
iso27701 pdf
ISO 27701
Estamos alineados con la protección y la privacidad de los datos procesados en función de los principios establecidos en el GDPR (Reglamento General de Protección de Datos) para la protección de los datos personales al cumplir con la norma ISO 27701.
iso27001 pdf
ISO 27001
Yuno también cuenta con la certificación ISO 27001, lo que demuestra nuestro compromiso de operar un programa de seguridad maduro.
soc2 pdf
SOC2
Yuno cumple con el SOC 2 tipo 2, lo que garantiza controles estrictos sobre la seguridad y la privacidad.
Infraestructura

Infraestructura segura y resiliente

La infraestructura de Yuno se basa en el marco de buena arquitectura de AWS, lo que garantiza una seguridad, confiabilidad y cifrado de primer nivel. Con las protecciones líderes del sector para los datos en tránsito y en reposo, protegemos cada transacción con los más altos estándares de seguridad.

Seguridad de infraestructuras

La infraestructura de Yuno está diseñada siguiendo el marco de buena arquitectura de AWS, lo que garantiza la seguridad, la confiabilidad y la excelencia operativa. Al aprovechar los centros de datos de AWS y sus programas de seguridad auditados, mantenemos sólidas protecciones físicas, ambientales y de infraestructura como parte de nuestra arquitectura.

Datos en tránsito

En Yuno, todos los datos se transmiten a través de canales seguros y cifrados mediante TLS 1.3, lo que garantiza el más alto nivel de protección. Este enfoque protege las comunicaciones internas y externas y refuerza la seguridad de nuestro sitio web al mitigar los riesgos asociados con las versiones de protocolo más débiles.

Datos en reposo

En Yuno utilizamos el Estándar de Cifrado Avanzado (AES) con claves de 256 bits para cifrar datos confidenciales dentro de la bóveda. Cada registro confidencial del almacén se cifra previamente con el algoritmo de hash SHA-512, donde se generan valores hash irreversibles y únicos. A continuación, se cifra mediante una clave de cifrado independiente generada de forma aleatoria.

Seguridad del producto

Seguridad de productos sólida y proactiva

Yuno garantiza la protección de los datos mediante estrictos controles de acceso, un ciclo de vida de desarrollo seguro y pruebas de seguridad continuas. Con una gestión proactiva de las vulnerabilidades, las pruebas de penetración y un programa de recompensas por errores, nos mantenemos a la vanguardia de las amenazas emergentes para mantener nuestra plataforma segura.

Supervisión del acceso a los datos

Las políticas y procedimientos de Yuno garantizan que el acceso a los datos esté únicamente dentro del ámbito de funciones de un empleado en particular. Todo acceso se basa en el principio del mínimo privilegio. La asignación de roles de usuario funciona para cumplir con el principio de mínimo privilegio y los controles técnicos incluyen la aplicación de la autenticación de dos factores y la VPN.

Ciclo vital del desarrollo de software

Yuno utiliza un proceso continuo y seguro de creación y lanzamiento basado en las prácticas de la industria, incluido OWASP. Las nuevas funciones y mejoras se revisan por pares y se analizan para detectar problemas de seguridad antes de su lanzamiento. Yuno también cuenta con un equipo de control de calidad dedicado que analiza todo el código para detectar problemas antes de su implementación en producción.

Pruebas de seguridad y gestión de vulnerabilidades

Yuno mejora su seguridad de forma proactiva colaborando con expertos del sector e investigadores de seguridad. Realizamos pruebas de penetración periódicas a través de una empresa externa y participamos en el programa de recompensas por errores de HackerOne para identificar y abordar las posibles vulnerabilidades. Además, nuestro proceso de administración de parches garantiza la actualización oportuna de los servicios internos y externos, y permite clasificar y corregir las vulnerabilidades en función de su gravedad.

El compromiso de Yuno con la transparencia de la seguridad

Conozca nuestro compromiso con la seguridad y el cumplimiento. Visite nuestro Centro de seguridad Trust para políticas, certificaciones y más.