Edusign

Seguridad y protecciónde datos

Medidas técnicas y organizativas para la seguridad y protección de los datos. Última actualización: 19 de agosto de 2025.

Universidad ZamoranoPortugues OnlineEAE Business SchoolVeoliaUniversidad del Valle de PueblaGrupo PlanetaESCP Business SchoolVinci EnergiesUniversidad Pedagógica de El SalvadorLe WagonSKEMA Business SchoolL'OréalUniversidad de MontemorelosCADFEMÉcole PolytechniqueRenaultIEU UniversidadUbisoftIUNIS, Instituto Universitario del SuresteSephoraPernod RicardSafranLegrandEurofins ScientificBureau VeritasInetumErametUniversidad ZamoranoPortugues OnlineEAE Business SchoolVeoliaUniversidad del Valle de PueblaGrupo PlanetaESCP Business SchoolVinci EnergiesUniversidad Pedagógica de El SalvadorLe WagonSKEMA Business SchoolL'OréalUniversidad de MontemorelosCADFEMÉcole PolytechniqueRenaultIEU UniversidadUbisoftIUNIS, Instituto Universitario del SuresteSephoraPernod RicardSafranLegrandEurofins ScientificBureau VeritasInetumErametUniversidad ZamoranoPortugues OnlineEAE Business SchoolVeoliaUniversidad del Valle de PueblaGrupo PlanetaESCP Business SchoolVinci EnergiesUniversidad Pedagógica de El SalvadorLe WagonSKEMA Business SchoolL'OréalUniversidad de MontemorelosCADFEMÉcole PolytechniqueRenaultIEU UniversidadUbisoftIUNIS, Instituto Universitario del SuresteSephoraPernod RicardSafranLegrandEurofins ScientificBureau VeritasInetumErametUniversidad ZamoranoPortugues OnlineEAE Business SchoolVeoliaUniversidad del Valle de PueblaGrupo PlanetaESCP Business SchoolVinci EnergiesUniversidad Pedagógica de El SalvadorLe WagonSKEMA Business SchoolL'OréalUniversidad de MontemorelosCADFEMÉcole PolytechniqueRenaultIEU UniversidadUbisoftIUNIS, Instituto Universitario del SuresteSephoraPernod RicardSafranLegrandEurofins ScientificBureau VeritasInetumEramet

Medidas de seguridad

Última actualización : 19 de agosto de 2025

Introducción

Edusign se esfuerza por ser lo más transparente posible en la gestión de sus datos. Para más información, también puede consultar nuestra política de privacidad, así como nuestros compromisos sobre la IA y los datos estudiantiles.

Hemos implementado medidas técnicas y organizativas para proteger sus datos personales. Estas medidas se actualizan periódicamente para ofrecer el mejor nivel de protección posible.

Trust Center - fuente oficial

Toda nuestra información de seguridad, privacidad y cumplimiento se mantiene y actualiza en el Trust Center (políticas, certificaciones, arquitectura, disponibilidad, procedimientos).

Esta página ofrece un resumen y referencias prácticas: para detalles y actualizaciones, consulte primero el Trust Center.

Acceder al Trust Center

Transferencias de datos y cifrado

Toda la cadena de tratamiento de datos está protegida mediante cifrado. Edusign utiliza tecnologías de cifrado modernas y conformes con los estándares establecidos por la ANSSI.

  • Seguridad de las transacciones mediante cifrado TLS hacia y desde nuestros servicios.
  • Cifrado en reposo de los documentos antes y después de la firma mediante cifrado AES de 256 bits.
  • Uso de claves superiores a 2048 bits y protocolos seguros como RSA.

Certificaciones

Edusign dispone de certificados en materia de firma electrónica, sello electrónico y sellado de tiempo. Los detalles de estos certificados están disponibles bajo solicitud en support@edusign.fr.

Para garantizar el mantenimiento de nuestro cumplimiento, realizamos auditorías de forma periódica.

Seguridad en el desarrollo

Se han establecido procesos internos de desarrollo para garantizar un desarrollo seguro de nuestra solución. Un responsable de seguridad se encarga de organizar, dirigir y controlar las medidas de seguridad para la gestión de la seguridad del sistema de información.

  • Seguimiento de las buenas prácticas del Open Web Application Security Project (OWASP).
  • Enfoque "security by design". Es decir, el desarrollo no se realiza antes de analizar las consecuencias en materia de seguridad.
  • Tests automáticos y manuales.
  • Revisiones y modificaciones del código.
  • Evaluación entre pares.

Gestión del personal

Todos los colaboradores de Edusign están familiarizados con las herramientas informáticas. Están formados en las buenas prácticas de seguridad informática recomendadas por la ANSSI. Además, los colaboradores se mantienen informados de las últimas prácticas y avances tecnológicos en seguridad informática. Los colaboradores de Edusign actúan con conocimiento de causa y hacen todo lo posible para proteger sus datos personales.

Las siguientes medidas están en vigor:

  • Formación en seguridad de la información y protección de datos personales para nuevos colaboradores.
  • Comunicaciones periódicas a todos los equipos para concienciar.
  • Política de gestión de accesos y roles.
  • Política de gestión de contraseñas.
  • Compromiso de confidencialidad.

Hemos implementado una política de gestión de roles y, como tal, limitamos los accesos al rol de cada colaborador respetando el principio de mínimo privilegio. Se realiza una revisión de los derechos de acceso de forma trimestral.

Acceso a las infraestructuras

Edusign se apoya en socios de alojamiento para garantizar una seguridad óptima de sus infraestructuras, que han implementado una política de seguridad de los sistemas de información que cumple con los requisitos de diversas normas y certificaciones (certificación PCI-DSS, certificación ISO/IEC 27001, atestaciones SOC 1 Tipo II y SOC 2 Tipo II, etc.).

Gestión de los accesos físicos

  • Verificación de identidad.
  • Gestión centralizada de accesos por sistema de tarjeta.
  • Esclusa unipersonal.
  • Equipos de vigilancia.

Control de acceso lógico a los datos

  • Política de gestión de contraseñas.
  • Firewall y antivirus actualizados periódicamente.
  • Registro y política de control de acceso documentada.

Detección de vulnerabilidades

Edusign realiza periódicamente análisis para detectar posibles vulnerabilidades. Edusign también recurre a terceros para afinar estos análisis. Se implementan medidas para eliminar o limitar estas vulnerabilidades. Lista no exhaustiva de los protocolos implementados:

  • Programa de "Bug bounty"
  • Escaneo periódico de vulnerabilidades
  • Alertas y vigilancia de vulnerabilidades
  • Revisiones de código

Gestión de incidentes

En caso de una brecha en el programa de detección de vulnerabilidades que conduzca a un ciberataque, Edusign se compromete a notificar a los clientes y a las autoridades competentes la información necesaria para gestionar de la mejor manera posible las vulnerabilidades. Edusign responderá lo antes posible a las solicitudes de las autoridades y de los clientes respecto a esta brecha.

A día de hoy, Edusign no ha sufrido ninguna brecha en su sistema informático que haya provocado un acceso a datos personales. Hacemos todo lo posible para que esto siga así.

Disponibilidad de los servicios y copias de seguridad

Edusign hace todo lo posible para garantizar una alta disponibilidad y continuidad de los servicios. Sus datos se conservan en servidores seguros con copia de seguridad diaria en otro servidor. Lista no exhaustiva de los protocolos implementados:

  • Monitorización en tiempo real de servidores y bases de datos con alertas.
  • Protocolos de notificación en caso de fallo de un socio.
  • Servidores escalables con copia de seguridad redundante.
  • Tests de vulnerabilidad e intrusión.
  • Plan de continuidad del negocio.
  • Plan de recuperación ante desastres.

En caso de indisponibilidad de nuestros servicios, Edusign informará a sus usuarios por cualquier medio. Para cualquier pregunta sobre las medidas técnicas y organizativas de seguridad y protección de datos, contacte con support@edusign.fr.

Consulta las versiones anteriores de nuestra política de seguridad