Saltar al contenido principal

Seguridad y protección de datos

Proteger los datos que nuestros clientes autorizan es un requisito de diseño de B2M - MCP, no una ocurrencia posterior. Esta página describe los controles de seguridad que aplicamos. Están alineados con la Amazon Data Protection Policy y con el programa de seguridad declarado en nuestro perfil de desarrollador de Amazon.

Seguridad de red

Nuestros sistemas están protegidos con controles de seguridad de red que incluyen firewalls, detección y prevención de intrusiones (IDS/IPS), protección antivirus y segmentación de red, de modo que los componentes del servicio quedan aislados entre sí y de los sistemas de uso general.

Control de acceso

El acceso a los datos de los clientes está restringido según la función de cada persona, bajo el principio de necesidad de conocer. Cada acceso requiere credenciales individuales; no se usan cuentas compartidas. Los derechos de acceso se revisan periódicamente y se retiran cuando dejan de ser necesarios.

Cifrado en tránsito

Toda la comunicación con la Amazon Selling Partner API, y todo el tráfico entre los usuarios y esta web, se cifra en tránsito mediante TLS. Esta web se sirve exclusivamente por HTTPS.

Gestión de credenciales y secretos

Las credenciales de API, los tokens de acceso y otros secretos se almacenan de forma segura, nunca en código fuente ni en documentos compartidos, y se rotan periódicamente. El ciclo de vida de la aplicación y la rotación de credenciales se gestionan mediante los mecanismos que Amazon proporciona a los desarrolladores para este fin.

Política de contraseñas y MFA

Las cuentas con acceso a datos de clientes siguen una política de contraseñas robustas y están protegidas con autenticación multifactor (MFA), incluidas las cuentas usadas para operar nuestra infraestructura y nuestro almacenamiento.

Respuesta a incidentes

Mantenemos un plan de respuesta a incidentes que cubre detección, contención, remediación y notificación. Los incidentes de seguridad que afecten a datos de Amazon se comunican a Amazon en security@amazon.com dentro de las 24 horas siguientes a su detección, y los clientes afectados son informados sin demora indebida, junto con las medidas adoptadas.

Comunicar un problema de seguridad

Si crees que has encontrado un problema de seguridad en B2M - MCP o en esta web, escríbenos a hello@b2mktplace.com con los detalles. Revisamos todos los avisos y respondemos personalmente.