La seguridad en Esqase.

Los despachos guardan parte de la información más sensible de sus clientes. Esqase está hecho para protegerla: cifrada en tránsito, con los datos sensibles cifrados en reposo, resguardada por acceso según el rol, y registrada en un historial de auditoría completo.

Hablar con ventas

El programa de seguridad detrás de cada asunto

El programa de seguridad de Esqase está alineado a SOC 2 e ISO 27001 y se monitorea de forma continua con Vanta, con evidencia recogida automáticamente mientras la plataforma opera. El tratamiento de datos se respalda con un Acuerdo de Tratamiento de Datos. Esqase corre en Google Cloud, y las reglas de acceso las aplica la propia base de datos: seguridad a nivel de fila en cada tabla, y la aplicación conecta con un rol que no puede saltársela. La sesión en el panel se cierra tras una hora de inactividad, y a las doce horas en cualquier caso.

Cifrado

Los datos van cifrados en tránsito, y los datos sensibles quedan cifrados en reposo, igual que lo comprometido en nuestro DPA.

Control de acceso

Cada rol fija permisos por área: ver, crear, editar, borrar. Los aplica la base de datos, no la interfaz.

Autenticación de dos factores

Cualquiera puede activar 2FA en su propia cuenta, y el propietario del despacho puede exigirla a todos los miembros.

Historial de auditoría

Cada registro guarda una línea de tiempo de quién creó, cambió o eliminó algo y cuándo, sin configurar nada.

Acceso del cliente por enlace seguro

El cliente agenda, llena formularios, paga y firma desde enlaces en su navegador, sin contraseña de portal que administrar.

Pensado para la práctica legal

Las cuentas operativas y de fideicomiso se mantienen separadas, y la firma electrónica está diseñada para cumplir los requisitos de ESIGN y UETA.

¿Dudas sobre seguridad?