17 de junio de 2021: importantes mejoras de seguridad

Neelke Stadler Actualizado por Neelke Stadler

La seguridad siempre es una prioridad para nosotros. Hicimos una serie de mejoras que nos gustaría que conociera.

Mejoras de seguridad relevantes para todos los clientes:
  • Todos los registros de errores ahora se eliminan para eliminar datos confidenciales (es decir, información de identificación personal) y contenido de mensajes. Será un esfuerzo continuo garantizar que todos los datos confidenciales se identifiquen y eliminen lo suficiente. Hacemos esto para garantizar que, en caso de problemas técnicos, no quede información innecesaria del usuario. La información personal solo debe estar disponible y utilizarse para el fin previsto.
  • La depuración automática de datos de mensajes basada en el tiempo ahora está disponible de forma limitada; póngase en contacto con nosotros si está interesado en obtener más información o hacer uso de esto. Esto le permite eliminar permanentemente los datos del usuario para estar en línea con la política interna o la legislación regional.
Actualizaciones de seguridad específicas para instalaciones de nubes privadas:
  • El acceso a la aplicación web y API de Turn ahora se puede restringir a IP específicas. De forma predeterminada, cualquier cliente en la Internet pública puede acceder a la aplicación web Turn y a la API para instalaciones de nube privada. Al restringir el acceso a IP específicas, las instalaciones de nube privada pueden disfrutar de mayor seguridad al permitir que solo las IP de clientes incluidas en la lista blanca en la Internet pública accedan a la aplicación web y a la API.
  • El cifrado en reposo ahora está habilitado para todas las instalaciones existentes y nuevas para los recursos multimedia de Turn almacenados en S3. Esto garantiza que no se pueda acceder a los datos en caso de que el dispositivo de almacenamiento subyacente se vea comprometido, se pierda o se elimine de forma inadecuada.
  • El cifrado en reposo ahora está habilitado para todas las instalaciones nuevas de archivos adjuntos de WhatsApp almacenados en EFS. Esto garantiza que no se pueda acceder a los datos en caso de que el dispositivo de almacenamiento subyacente se vea comprometido, se pierda o se elimine de forma inadecuada.
  • Por último, ahora se le notificará automáticamente por correo electrónico cuando se observen cambios en AWS IAM o en el grupo de seguridad. Esto le ayuda a mantenerse al tanto de los cambios relacionados con el usuario y la seguridad.

¡Eso es todo por ahora! Siempre hay un montón de trabajo técnico detrás de escena que es más difícil de explicar en términos simples, pero queríamos resaltar estas actualizaciones para que sepas que la seguridad es importante para nosotros, siempre.

¿Cómo lo hicimos?

21 de junio de 2021: contenido de muestra para plantillas

8 de junio de 2021: Guías comunitarias

Contacto