Security
Qué podemos ver y qué no
Una plataforma que aloja un pasaporte y lo resuelve a demanda necesariamente trata los datos. En vez de afirmar lo contrario, esta página expone dónde existe nuestro acceso, cómo está limitado y qué puede mantener usted fuera de él.
- Residencia
- Seleccionable, UE disponible
- Custodia de claves
- HSM o el suyo
- Acceso
- Protegido por credencial
Definition
¿Cómo se protegen los datos del pasaporte digital?
Los datos del pasaporte se cifran en tránsito y en reposo, se aíslan por inquilino y solo son accesibles mediante credenciales acotadas cuyo uso queda registrado. Los niveles restringidos se protegen con credenciales verificables en vez de cuentas, y las claves de firma se guardan en un módulo de seguridad hardware o quedan por completo en manos de la organización emisora.
The distinction that matters in a vendor assessment is between data we process in order to serve the passport, and keys that let someone assert something in your name. The first is unavoidable; the second is yours to keep.
Modelo de acceso
Quién puede acceder a qué
| Party | What they can reach | What governs it |
|---|---|---|
| Anyone with the carrier | The public tier of the passport | The product group’s access policy |
| A verified recycler or repairer | Treatment and repair tiers | A credential issued by a trusted party, revocable |
| A market surveillance authority | The compliance dataset and its evidence chain | Regulatory scope, not commercial scope |
| Your own systems | Everything in your tenant | Scoped API keys, per environment and capability |
| CirculeID operations | Production data, for an approved reason | Restricted, reason-required, and logged |
Controles
Los controles tras ese modelo
Cifrado
En tránsito y en reposo, con claves gestionadas por separado de los datos que protegen.
Aislamiento entre inquilinos
Sus registros, eventos y credenciales están separados de los de cualquier otro cliente.
Opciones de custodia de claves
Claves de firma en un módulo de seguridad hardware, o guardadas por completo por usted.
Credenciales acotadas
Las claves se acotan por entorno y capacidad, de modo que un emisor no puede leer niveles restringidos.
Registro de auditoría
Quién leyó o modificó qué, y cuándo, incluido nuestro propio acceso operativo.
Residencia de datos
Seleccionable por inquilino, para que los datos de producto regulados permanezcan en la región que necesita.
Respuestas
Preguntas frecuentes
¿Puede el personal de CirculeID leer nuestros datos de pasaporte?
El acceso a producción está restringido, exige un motivo aprobado y queda registrado. No afirmamos conocimiento cero: la plataforma aloja el registro y lo resuelve a petición, así que necesariamente trata los datos. Cualquier proveedor que afirme lo contrario mientras sirve además un pasaporte público está describiendo algo que la arquitectura no puede hacer.
¿Dónde se guardan los datos y podemos elegirlo?
La residencia se elige por inquilino, y los despliegues residentes en la UE mantienen registros, eventos y credenciales dentro de la UE. Con los datos del pasaporte esto importa más de lo habitual, porque una autoridad de vigilancia puede necesitar alcanzarlos durante la vida del producto y no durante la del contrato.
¿Quién custodia las claves de firma?
O bien lo hacemos nosotros, en un módulo de seguridad hardware, o lo hace usted, y CirculeID nunca ve la clave privada. La segunda opción exige más operación y es la correcta cuando la credencial afirma algo que no querría que nadie más pudiera firmar en su nombre: las declaraciones de autenticidad, sobre todo.
¿Cómo se controla el acceso a los niveles restringidos?
Por credencial verificable y no por cuenta. Un reciclador o reparador presenta una credencial emitida por una parte en la que confía la política de acceso, y el resolutor devuelve el nivel al que esa credencial da derecho. Las credenciales pueden revocarse, lo que importa cuando una instalación pierde su permiso.
¿Qué ocurre durante un incidente?
Nuestra política de divulgación y nuestros compromisos de respuesta están en la página de seguridad de la empresa. Los avisos se acusan y se clasifican antes de cualquier discusión pública, y los clientes afectados por un problema confirmado son notificados directamente y no solo mediante una página de estado.
Next step
Envíenos su evaluación de proveedores
Preferimos responder al cuestionario directamente antes que hacerle deducir las respuestas de una página de adjetivos.