SALTO WECOSYSTEM
Ayuda y asistencia

Elija su ubicación y configuración de idioma

Spain

|

Español

Global

Germany

Switzerland

United Kingdom

Ireland

France

Netherlands

Belgium

Spain

Portugal

Italy

Russia

Poland

Czech Republic

Denmark

Sweden

Norway

Finland

USA

Canada

Mexico

Colombia

Chile

China

Korean

Singapore

Hong Kong

Vietnam

Japan

Australia / New Zealand

UAE

Saudi Arabia

South Africa

India

Seguridad y protección de datos

Acceso seguro, protección sin concesiones.

Líderes globales en soluciones inteligentes de acceso, comprometidos con los más altos estándares de seguridad física y resiliencia digital. No solo abrimos puertas; protegemos tus datos más sensibles con soluciones de control de accesos líderes en el sector.

Como proveedor de confianza de soluciones avanzadas de cerraduras electrónicas y plataformas de acceso basadas en la nube, Salto desempeña un papel fundamental en la protección de entornos físicos y digitales mediante una sólida ciberseguridad aplicada al control de accesos. Al gestionar de forma segura datos sensibles, como las credenciales de los usuarios, los registros de acceso y las configuraciones del sistema, Salto garantiza a sus clientes soluciones de control de acceso seguras, fiables y eficientes, permitiendo una gestión del acceso fluida y protegida.

Nuestro marco de seguridad

La ciberseguridad es la base de nuestra innovación en Salto. Es un pilar estratégico que garantiza que Salto ofrezca soluciones de acceso fluidas, seguras y fiables, protegiendo a las personas y los lugares que más importan, en cualquier aplicación, en cualquier lugar del mundo.

GRC

Utilizamos software GRC (gobierno, riesgo y cumplimiento) de primera clase para supervisar y gestionar los riesgos en tiempo real.

Resiliencia cibernética

Las pruebas periódicas de penetración y los ciclos de mejora continua garantizan que nuestro hardware y software estén preparados para resistir amenazas en constante evolución.

ISMS

Nuestro sistema de gestión de seguridad de la información es obligatorio en todo Salto, lo que garantiza que todos los empleados mantengan su privacidad.

Certificaciones de seguridad

Cumplimiento normativo líder en el sector

Salto adopta los más altos estándares para sus productos, servicios y procesos, desarrollando políticas y estándares de seguridad alineados con marcos internacionales como ISO 27001, el Marco de Ciberseguridad del NIST (NIST Cybersecurity Framework) y ETSI EN 303 645. De este modo, reforzamos nuestro compromiso con la seguridad en el control de accesos y la protección de datos en todas nuestras soluciones.

Nuestro Sistema de Gestión de la Seguridad de la Información (SGSI) está certificado conforme a la norma ISO/IEC 27001. Esta certificación confirma la aplicación de un enfoque basado en la gestión de riesgos para proteger la información sensible en nuestras plataformas en la nube, aplicaciones de software e infraestructuras físicas, consolidando a Salto como un proveedor de confianza de soluciones de control de accesos certificado según la norma ISO 27001.

Consulte las certificaciones

Las aplicaciones móviles de Salto (Homelok, Salto KS y Justin) han obtenido la certificación Mobile Application Security Assessment (MASA) a través de laboratorios autorizados por Google, validando que la seguridad de nuestro control de accesos móvil cumple con los más altos estándares del sector.

Consulte las certificaciones

Contamos con dos prestigiosas certificaciones Kitemark del British Standards Institution (BSI) para la seguridad de soluciones de control de accesos basadas en IoT:

  • Kitemark™ IoT de Nivel Mejorado (Enhanced Level): Verifica que el hardware cumple la norma ETSI EN 303 645, garantizando un nivel avanzado de ciberseguridad en dispositivos inteligentes de cierre electrónico y control de accesos.
  • Kitemark™ para Aplicaciones Digitales Seguras (Secure Digital Applications): Certifica que ProAccess Space y nuestras aplicaciones móviles cumplen los estándares OWASP ASVS para el desarrollo seguro de software.
Consulte las certificaciones

Privacidad e infraestructura de datos

En Salto, la privacidad es mucho más que una política: es una prioridad. Nos comprometemos a proteger los datos personales mediante un enfoque de seguridad desde el diseño, un cifrado robusto y el estricto cumplimiento de las normativas internacionales de privacidad. Nuestra infraestructura está diseñada para mantener la información segura, protegida y bajo control en todo momento, ofreciendo una protección integral de los datos en los sistemas de control de accesos.

Cumplimiento del RGPD

Nuestras operaciones, plataformas en la nube y aplicaciones están plenamente alineadas con el Reglamento General de Protección de Datos (RGPD) de la Unión Europea, proporcionando a todos nuestros usuarios, en cualquier parte del mundo, algunas de las medidas de protección de la privacidad más exigentes del mundo. Salto ofrece control de accesos conforme al RGPD como estándar en todas sus plataformas.

Estándares de cifrado

Mediante el uso de cifrado de extremo a extremo, garantizamos la protección de los datos personales frente a accesos no autorizados en cada punto de interacción. Toda la información sensible está protegida mediante estándares de cifrado líderes en el sector: AES-256 para los datos almacenados y TLS 1.3 para los datos en tránsito.

Seguridad en la nube

Nuestras plataformas basadas en la nube se alojan en entornos seguros y reforzados, utilizando cifrado robusto de extremo a extremo, IAM (Gestión de Identidades y Accesos), MFA (Autenticación Multifactor) y auditorías de seguridad periódicas. Todo ello garantiza altos estándares de privacidad de los datos e integridad de los sistemas para nuestros clientes. Nuestra arquitectura de seguridad para el control de accesos en la nube protege la información en todas las capas de la infraestructura.

Proveedores SOC de confianza

Colaboramos con proveedores cloud certificados que operan bajo estrictos estándares de seguridad y control, garantizando una sólida protección operativa, monitorización continua y controles validados de forma independiente para nuestros servicios alojados y los datos que gestionamos

Normas de seguridad y cumplimiento

Sólido marco de seguridad alineado con las normas y regulaciones internacionales de seguridad. ISO 27001, NIS2; prácticas recomendadas de OWASP.

Seguridad del hardware

Nuestro hardware incorpora mecanismos de protección integrados que garantizan la seguridad, autenticidad y resistencia a la manipulación de cada dispositivo, combinando seguridad física y ciberseguridad en todas nuestras soluciones electrónicas de control de accesos.

Desarrollo seguro (SDLC)

Integramos la seguridad en cada etapa de nuestro ciclo de desarrollo, garantizando que cada actualización de producto se revise, pruebe y valide exhaustivamente conforme a los requisitos actuales de seguridad y privacidad.

Control de acceso y protección de identidad

Aplicamos mecanismos sólidos de autenticación y controles de acceso basados en roles para garantizar que los datos personales solo sean accesibles para personas y sistemas autorizados.

Common security questions - FAQs

  • Sí. Salto cuenta con la certificación ISO/IEC 27001 para su Sistema de Gestión de la Seguridad de la Información (SGSI). Esta certificación abarca nuestros servicios en la nube, plataformas de software e infraestructura de soporte, garantizando un enfoque coherente y sólido de la seguridad en el control de accesos en todo el ecosistema Salto.

    Nuestro SGSI basado en ISO 27001 adopta un enfoque de gestión de riesgos que incluye políticas sólidas, controles técnicos y organizativos, capacidades de respuesta ante incidentes y monitorización continua para el diseño, desarrollo, operación y soporte de nuestras soluciones electrónicas de control de accesos.

    Puedes encontrar los detalles de certificación disponibles públicamente en la página Certificaciones de Salto

  • Salto protege los datos de los usuarios con un cifrado sólido, autenticación segura y controles centrados en la privacidad. Los datos se cifran en reposo con AES256 y en tránsito con TLS 1.3. Aplicamos políticas sólidas de IAM, incluida la MFA, para evitar el acceso no autorizado. Todo tratamiento sigue estrictos requisitos de privacidad de datos del RGPD.

  • Sí. Salto cumple con el RGPD, lo que garantiza una sólida privacidad de datos en todas las operaciones globales. Aplicamos principios de privacidad por diseño y aplicamos controles estrictos para proteger los datos personales durante todo el proceso de control de acceso.

  • Salto cuenta con varias certificaciones de seguridad clave en su ecosistema de control de acceso:

    • ISO/IEC 27001 — Certificación de nuestro sistema de gestión de seguridad de la información, que cubre servicios en la nube, plataformas de software e infraestructura de soporte
    • BSI Enhanced Level IoT Kitemark™: Validación independiente que certifica que las cerraduras inteligentes y los dispositivos IoT de SALTO cumplen requisitos avanzados de ciberseguridad y seguridad física.
    • Google MASA (Mobile App Security Assessment): Certificación que confirma que varias aplicaciones móviles de SALTO cumplen exigentes requisitos de seguridad y privacidad para aplicaciones móviles.

    Estas certificaciones demuestran el compromiso de Salto con la seguridad sólida en hardware, software, nube y experiencias móviles.

  • Las aplicaciones móviles de Salto ofrecen un alto nivel de seguridad y han sido validadas de forma independiente. La validación realizada por laboratorios autorizados por Google confirma que varias de nuestras aplicaciones están certificadas dentro del programa MASA (Mobile App Security Assessment), lo que demuestra una sólida protección frente a las amenazas dirigidas a dispositivos móviles. Además, se desarrollan siguiendo las directrices de seguridad móvil de OWASP y el estándar ASVS, garantizando comunicaciones seguras, protección de los datos y resistencia frente a manipulaciones no autorizadas.

  • Sí. Salto tiene un programa de concienciación sobre ciberseguridad en curso que incluye formación regular para empleados, comunicaciones internas y campañas periódicas de concienciación. Estas actividades se centran en las mejores prácticas de seguridad, en la concienciación sobre phishing y en ayudar a los empleados a reconocer y evitar las amenazas cibernéticas comunes. El programa se imparte a lo largo del año para garantizar la concienciación continua y el conocimiento de seguridad de UpToDate en toda la organización.

  • Salto sigue un procedimiento formal de gestión de incidentes alineado con la norma ISO 27001. Cuando se detecta un incidente de seguridad, se evalúa, escala y gestiona rápidamente a través de un proceso estructurado que incluye contención, mitigación, documentación y comunicación. Esto garantiza que cualquier incidente con posible impacto en los datos confidenciales se gestione de forma rápida, segura y de acuerdo con las mejores prácticas del sector.