CONFIANZA Y SEGURIDAD
Novauth se basa en una infraestructura de nivel empresarial con seguridad en cada capa.
Nuestros servicios se ejecutan en una infraestructura conforme a ISO 27001 alojada dentro de la Unión Europea. Todos los servidores están protegidos por cortafuegos, sistemas de detección de intrusiones y supervisión continua. Realizamos auditorías de seguridad y pruebas de penetración periódicas.
Todos los datos en tránsito se cifran mediante TLS 1.3. Los datos sensibles en reposo se cifran mediante AES-256. Las claves de la API y las credenciales se cifran con algoritmos estándar del sector y nunca se almacenan en texto plano.
El acceso a la API de Novauth requiere autenticación por clave de API. Admitimos listas de IP permitidas, limitación de tasa y verificación de firma de webhooks para proteger tu integración. Toda la actividad de la API se registra y está disponible en tu panel.
Aplicamos la autenticación de dos factores (2FA) en todas las cuentas. Los tokens de sesión tienen una vida corta y se rotan automáticamente. Los intentos de inicio de sesión fallidos se limitan por tasa y se supervisan en busca de actividad sospechosa.
Novauth se conecta directamente a redes de operadores de nivel 1 mediante conexiones SS7 y SIP seguras. Nuestro servicio Verify Call es intrínsecamente resistente a los ataques de SIM swap e intercepción de OTP, porque no se transmite ningún código SMS.
Novauth opera en cumplimiento del RGPD, la Directiva de privacidad electrónica y la normativa de telecomunicaciones aplicable. Mantenemos acuerdos de tratamiento de datos (DPA) con todos los subencargados y operadores asociados.
Si descubres una vulnerabilidad de seguridad, infórmala de forma responsable a info@betatel.com. Nos comprometemos a acusar recibo de los informes en un plazo de 48 horas y a resolver los problemas críticos en un plazo de 7 días.