La seguridad y la protección de sus datos es nuestra prioridad.

La seguridad y la protección de sus datos es nuestra prioridad.

Una plataforma SaaS para eventos certificada y soberana

La seguridad forma parte del ADN de AppCraft desde 2016. Nuestra plataforma SaaS, alojada íntegramente en Francia, cuenta con la certificación ISO 27001desde 2021. Se trata de la norma internacional más exigente en materia de gestión de la seguridad de la información .
Cada año ganamos en experiencia y madurez para ofrecerle un mejor servicio.
Llevamos a cabo auditorías anuales, un cifrado completo de los datos y una arquitectura en la nube redundante para garantizar la protección, la disponibilidad y la integridad de su información de eventos.

Ilustración de un ordenador portátil que muestra un candado digital en forma de red de puntos luminosos, que simboliza la ciberseguridad, el cifrado y la protección de datos en la plataforma AppCraft.

Datos alojados en Francia, en OVHcloud

Soberanía digital y cumplimiento del RGPD

Todos los datos procesados por AppCraft se alojan en Francia, en Gravelines, en los centros de datos certificados por OVHcloud (ISO 27001, PCI-DSS, SOC 1 y 2 Tipo II). Este enfoque garantiza una soberanía digital completa, un estricto cumplimiento del RGPD y una total transparencia hacia nuestros clientes.

Una arquitectura segura y resistente

Redundancia, equilibrador de carga y protección contra DDoS

Nuestra infraestructura se basa en una arquitectura multizona (Gravelines y Roubaix) con equilibrador de carga y CDN integrados.
Las solicitudes se distribuyen automáticamente entre cuatro servidores de aplicaciones para garantizar una alta disponibilidad (SLA del 99 %).
La protección anti-DDoS de OVHcloud, los cortafuegos UFW y los antivirus Bitdefender garantizan la continuidad del servicio incluso en caso de ataque.

Cifrado completo de flujos y datos y HTTPS

Desde la transmisión hasta el almacenamiento, sus datos están protegidos.

Todos los intercambios en la plataforma están cifrados mediante HTTPS y TLS 1.2.
Las bases de datos y los archivos están cifrados en reposo (AES-256), con rotación automática de claves y copias de seguridad diarias durante 15 días consecutivos.
Cada archivo sensible tiene una clave única, lo que garantiza una confidencialidad absoluta.

Auditorías y pruebas de intrusión periódicas

Seguridad validada por expertos independientes

AppCraft somete su plataforma a auditorías al menos una vez al año por parte de empresas especializadas como Synacktiv u Orange Cyberdefense.
También permitimos a nuestros clientes realizar sus propias pruebas de intrusión para verificar la solidez de nuestro sistema.

Continuidad de la actividad y gestión de incidentes puntuales

Anticiparse, proteger y restablecer sin interrupciones

Gracias a un Plan de Continuidad y Recuperación de Actividades (PCA/PRA) que se prueba cada año, AppCraft garantiza la disponibilidad de sus servicios en cualquier circunstancia.
En caso de incidente, nuestros equipos intervienen en menos de 30 minutos y garantizan la recuperación en un máximo de 4 horas durante los eventos en curso.
Las copias de seguridad y las restauraciones están automatizadas, lo que garantiza una pérdida máxima de datos de 24 horas.

Autenticación, cifrado de contraseñas y SSO

Sensibilizamos a sus empleados e invitados durante los eventos.

Para su seguridad, AppCraft impone a sus usuarios e invitados una serie de requisitos en cuanto al formato de las contraseñas (longitud, caracteres especiales, etc.). A continuación, estas se cifran en nuestros servidores, lo que las hace inaccesibles, incluso para el equipo de AppCraft.

Para sus administradores, recomendamos encarecidamente utilizar el SSO (Single Sign On) en su organización.
Si utiliza el SSO, podemos implementarlo en 48 horas para que sus empleados utilicen este método para acceder a su cuenta AppCraft.

PREGUNTAS FRECUENTES SOBRE LA CIBERSEGURIDAD EN LOS EVENTOS

Certifica que nuestro sistema de gestión de la seguridad de la información cumple con las normas internacionales más estrictas, que abarcan aspectos técnicos, organizativos y humanos. En cuanto a los aspectos organizativos: Todos los empleados de AppCraft están sensibilizados y se enfrentan a cuestiones de seguridad y protección de datos: - formación continua sobre cuestiones de seguridad y protección de datos a través de agentes conversacionales - adhesión a nuestra carta informática y menciones especiales integradas en cada contrato - limitación del acceso de los empleados a los datos estrictamente necesarios para sus tareas (estrategia de privilegios mínimos) - gestión centralizada de contraseñas y gestión precisa de los permisos concedidos a los empleados y/o socios

Sí, un proveedor externo realiza una auditoría completa anual y, previa solicitud, se pueden organizar pruebas de intrusión de clientes.

Los datos están encriptados, almacenados en Francia y nunca se utilizan con fines comerciales. Se eliminan después de cada evento, de acuerdo con el RGPD. Appcraft también ofrece una trazabilidad y un historial muy detallado de los cambios desde el Back-Office: cada acción se registra, se marca con la fecha y la hora y se vincula a la cuenta que inició el cambio. Además, AppCraft nunca comunica ni comercializa las listas de contactos a terceros. Lamentablemente, una práctica fraudulenta, una estafa cibernética conocida como «scam», puede invitar a posibles participantes o expositores a recuperar y comprar la lista de inscritos. Tomamos todas las medidas necesarias para poner fin a estas prácticas comerciales engañosas y le agradecemos de antemano su colaboración si observa este tipo de prácticas. Qué hacer en caso de estafa: 1 No responda a este correo electrónico. 2 No abra ningún archivo adjunto ni haga clic en ningún enlace. 3 Bloquee al remitente y marque el correo como «No deseado/Spam». 4 Avísenos en dpo [arroba] appcraft.fr

Notre plan PCA/PRA garantit une réaction immédiate (<30 min), un rétablissement rapide du service, et une traçabilité complète des actions.

¿Tienes un evento que organizar?

¡Empiece con Appcraft!

El seguro Appcraft

Haga como nuestros más de 200 clientes, agencias o empresas:
elija la tranquilidad del n.º 1.

La plataforma global para gestionar todos tus eventos
Descubra nuestro boletín informativo
Las últimas noticias sobre eventos, recursos y buenas prácticas en tu bandeja de entrada cada mes.
Nuestras certificaciones
Icono de certificación ISO 27001 que simboliza la seguridad de la información, la protección de datos y la gestión de riesgos informáticos.Icono GDPR que representa el cumplimiento del RGPD europeo y la protección de datos personales en una solución digital segura.Icono de certificación ISO 20121 que ilustra la gestión responsable de eventos y el compromiso con el desarrollo sostenible.
Nuestros socios
Freelancers especializados en eventos que colaboran en la organización y gestión de eventos profesionales a través de una plataforma digital centralizada.