CirculeID

Security

Qué podemos ver y qué no

Una plataforma que aloja un pasaporte y lo resuelve a demanda necesariamente trata los datos. En vez de afirmar lo contrario, esta página expone dónde existe nuestro acceso, cómo está limitado y qué puede mantener usted fuera de él.

Residencia
Seleccionable, UE disponible
Custodia de claves
HSM o el suyo
Acceso
Protegido por credencial

Definition

¿Cómo se protegen los datos del pasaporte digital?

Los datos del pasaporte se cifran en tránsito y en reposo, se aíslan por inquilino y solo son accesibles mediante credenciales acotadas cuyo uso queda registrado. Los niveles restringidos se protegen con credenciales verificables en vez de cuentas, y las claves de firma se guardan en un módulo de seguridad hardware o quedan por completo en manos de la organización emisora.

The distinction that matters in a vendor assessment is between data we process in order to serve the passport, and keys that let someone assert something in your name. The first is unavoidable; the second is yours to keep.

Modelo de acceso

Quién puede acceder a qué

Redactado como lo pide una evaluación de proveedores, y no como una lista de adjetivos tranquilizadores.
El acceso a datos del pasaporte por parte y el control que lo rige
PartyWhat they can reachWhat governs it
Anyone with the carrierThe public tier of the passportThe product group’s access policy
A verified recycler or repairerTreatment and repair tiersA credential issued by a trusted party, revocable
A market surveillance authorityThe compliance dataset and its evidence chainRegulatory scope, not commercial scope
Your own systemsEverything in your tenantScoped API keys, per environment and capability
CirculeID operationsProduction data, for an approved reasonRestricted, reason-required, and logged

Controles

Los controles tras ese modelo

  • Cifrado

    En tránsito y en reposo, con claves gestionadas por separado de los datos que protegen.

  • Aislamiento entre inquilinos

    Sus registros, eventos y credenciales están separados de los de cualquier otro cliente.

  • Opciones de custodia de claves

    Claves de firma en un módulo de seguridad hardware, o guardadas por completo por usted.

  • Credenciales acotadas

    Las claves se acotan por entorno y capacidad, de modo que un emisor no puede leer niveles restringidos.

  • Registro de auditoría

    Quién leyó o modificó qué, y cuándo, incluido nuestro propio acceso operativo.

  • Residencia de datos

    Seleccionable por inquilino, para que los datos de producto regulados permanezcan en la región que necesita.

Respuestas

Preguntas frecuentes

¿Puede el personal de CirculeID leer nuestros datos de pasaporte?

El acceso a producción está restringido, exige un motivo aprobado y queda registrado. No afirmamos conocimiento cero: la plataforma aloja el registro y lo resuelve a petición, así que necesariamente trata los datos. Cualquier proveedor que afirme lo contrario mientras sirve además un pasaporte público está describiendo algo que la arquitectura no puede hacer.

¿Dónde se guardan los datos y podemos elegirlo?

La residencia se elige por inquilino, y los despliegues residentes en la UE mantienen registros, eventos y credenciales dentro de la UE. Con los datos del pasaporte esto importa más de lo habitual, porque una autoridad de vigilancia puede necesitar alcanzarlos durante la vida del producto y no durante la del contrato.

¿Quién custodia las claves de firma?

O bien lo hacemos nosotros, en un módulo de seguridad hardware, o lo hace usted, y CirculeID nunca ve la clave privada. La segunda opción exige más operación y es la correcta cuando la credencial afirma algo que no querría que nadie más pudiera firmar en su nombre: las declaraciones de autenticidad, sobre todo.

¿Cómo se controla el acceso a los niveles restringidos?

Por credencial verificable y no por cuenta. Un reciclador o reparador presenta una credencial emitida por una parte en la que confía la política de acceso, y el resolutor devuelve el nivel al que esa credencial da derecho. Las credenciales pueden revocarse, lo que importa cuando una instalación pierde su permiso.

¿Qué ocurre durante un incidente?

Nuestra política de divulgación y nuestros compromisos de respuesta están en la página de seguridad de la empresa. Los avisos se acusan y se clasifican antes de cualquier discusión pública, y los clientes afectados por un problema confirmado son notificados directamente y no solo mediante una página de estado.

Next step

Envíenos su evaluación de proveedores

Preferimos responder al cuestionario directamente antes que hacerle deducir las respuestas de una página de adjetivos.

Index