Ir al contenido

Exclusivo 50 % de descuento durante 36 meses para las 100 primeras cuentas Profesional, hasta el 31 de diciembre de 2026. Ver el programa →

Seguridad y cumplimiento · Vigilancia

Detectado antes de sufrirlo

Metaventus lleva su propio servicio de seguridad. Recibe cada evento sensible —conexión, 2FA, sesión, clave de API—, aplica reglas precisas, abre un incidente clasificado por gravedad, lo hace analizar por la IA y avisa. No es un cuadro de mando que mirar: es una respuesta que sale sola.

Sin tarjeta bancaria

En concreto

Reglas, incidentes, una respuesta

Reglas escritas, no intuiciones

Cada tipo de evento tiene su regla y su umbral. La reutilización de un token de sesión abre un incidente crítico de inmediato, sin contador. Más de cinco fallos de 2FA en un minuto, para un usuario o desde una dirección: incidente alto. Más de diez fallos de conexión en un minuto desde la misma dirección: incidente. Una clave de API usada desde una dirección nunca vista: incidente, por confirmar.

  • Reutilización de sesión: crítico, inmediato, todas las sesiones revocadas
  • Ráfaga de fallos de 2FA o de activación de 2FA: alto
  • Ráfaga de fallos de conexión desde una misma dirección: vigilado
  • Clave de API desde una nueva dirección IP: señalado

Incidentes legibles, enriquecidos por la IA

Cada incidente lleva una gravedad, un estado y su historial. Los eventos repetidos se agregan en una ventana corta en lugar de abrir diez incidentes por un mismo ataque. Después, la IA lee el incidente y le añade un resumen, una gravedad recomendada y acciones propuestas, para que una persona decida rápido, con los elementos adecuados.

  • Gravedad crítica, alta o media; estado seguido hasta el cierre
  • Agregación de las repeticiones en una ventana corta
  • Resumen, gravedad recomendada y acciones propuestas por la IA
  • Historial completo de cada incidente

Una alerta que llega, un rastro que queda

Una actividad sospechosa en una clave de API desencadena un correo de alerta a los administradores de la cuenta. Los registros de seguridad se conservan con las mismas duraciones mínimas que el registro de auditoría, y las purgas automáticas quedan a su vez rastreadas.

  • Alerta por correo ante actividad sospechosa de una clave de API
  • Sesiones revocadas automáticamente en caso de reutilización
  • Registros conservados con duraciones mínimas
  • Purgas automáticas registradas
Puedes pedir

Lo que puedes exigirnos

Para tu responsable de seguridad o tu pliego de condiciones, a petición.

  • Catálogo de las reglas de detección y de sus umbrales
  • Procedimiento de gestión de los incidentes de seguridad
  • Condiciones de alerta y de notificación
  • Duraciones de conservación de los registros de seguridad
dpo@metaventus.com

FAQ

Preguntas frecuentes

¿Quién recibe las alertas?

Los administradores de la cuenta afectada, por correo. Nuestro equipo, por su parte, hace seguimiento de los incidentes críticos y altos en el conjunto de la plataforma.

¿La IA toma decisiones sola?

No. Resume el incidente, recomienda una gravedad y propone acciones. Las respuestas automáticas —como la revocación de las sesiones en caso de reutilización— vienen de las reglas, no de la IA.

¿Se nos avisará en caso de violación de datos?

Sí: es una obligación del RGPD y un compromiso del DPA. Se te informa sin dilación indebida, con los elementos necesarios para tu propia notificación a la CNIL si procede.

¿Otra pregunta? Escríbenos — te responde una persona.

¿Listo para reunir todas tus herramientas en un solo lugar?

Crea tu cuenta gratuita en dos minutos: CRM, telefonía, marketing, citas y atención al cliente — todo en el mismo sitio, con la IA incluida.

Sin tarjeta bancaria