Descargar la aplicación móvil Onshape

IOS Android

Prácticas de seguridad de Onshape

Nuestro enfoque integral dirigido a la privacidad, los datos y la seguridad de la propiedad intelectual

¿Por qué la seguridad y la privacidad son nuestra prioridad principal?

Como solución nativa de la nube, la seguridad, la confianza y la confiabilidad son imprescindibles para nuestro éxito. Onshape tiene una infraestructura basada en Internet, por lo que priorizamos la seguridad aplicando medidas sólidas. Esto incluye el cifrado de extremo a extremo, la supervisión continua y las comprobaciones periódicas de cumplimiento con los estándares de la industria. Nuestro marco de seguridad está diseñado meticulosamente para proteger los datos en cada etapa del diseño y la colaboración de los productos. Nos aseguramos de que su trabajo permanezca seguro, privado y accesible solo para el personal autorizado. Esto le permite concentrarse en lo que realmente importa: diseñar y crear productos excepcionales.

Características principales

Uso compartido

Con la configuración de permisos de Onshape, los usuarios tienen un control total sobre quién puede editar, ver y/o compartir sus datos, lo que garantiza la integridad de la propiedad intelectual. Onshape mantiene sus datos protegidos y, al mismo tiempo, facilita una colaboración fluida y sin archivos mediante el uso compartido basado en URL o hipervínculos. Este enfoque basado en la nube para compartir datos mejora la eficiencia del flujo de trabajo y, a la vez, protege la propiedad intelectual. Los documentos se guardan en servidores seguros, y los permisos se pueden ajustar o revocar al instante.

ícono de uso compartido

Auditorías externas

Onshape realiza anualmente una auditoría SOC 2 de tipo 2, que certifica el cumplimiento de los requisitos de los criterios de servicios fiduciarios SOC 2 del Instituto Estadounidense de Contadores Públicos Certificados (AICPA). Con esta auditoría, se profundiza en las políticas de seguridad, los protocolos de comunicación, el diseño de software, los controles de acceso a los datos, las estrategias de mitigación de riesgos y más. Se trata de una auditoría externa rigurosa con la que se evalúa si los sistemas y procesos de una empresa están diseñados adecuadamente y si cumplen los requisitos correspondientes.

Hay una copia del informe SOC 2 de Onshape disponible en NDA.

ícono de candado

Normas de seguridad PCI

Onshape utiliza un procesador de pagos externo para gestionar las transacciones de forma segura. Los datos de la tarjeta de crédito se cifran y se envían directamente al procesador desde su dispositivo, sin pasar por los servidores de Onshape. Esto garantiza que Onshape no almacene su información financiera confidencial. El procesador cumple con las normas PCI, lo que ayuda a mantener la seguridad y el cumplimiento de los pagos.

icono del signo del dólar en un círculo gris

Seguridad de las comunicaciones

Onshape prioriza la seguridad de todas las interacciones en línea exigiendo el protocolo HTTPS en nuestro sitio web público, en los foros de la comunidad y en otros servicios. Con regularidad, se llevan a cabo auditorías exhaustivas sobre la configuración de SSL/TLS, que incluyen la validación de certificados, las autoridades emisoras y los conjuntos de cifrado. Las herramientas automatizadas evalúan continuamente nuestros servidores en busca de vulnerabilidades, y el HSTS se emplea para garantizar que las interacciones con los navegadores se produzcan estrictamente a través de conexiones seguras.

ícono de la pantalla de 3 computadoras portátiles

Cifrado

Onshape cifra todos los documentos con AES-256 y utiliza TLS v1.2 para todas las comunicaciones entre su cliente web o dispositivo móvil y nuestros servidores. Bloqueamos los conjuntos de cifrado débiles y, a la vez, priorizamos los más sólidos que estén disponibles para ofrecer interacciones entre el cliente y el servicio sólidas y seguras.

ícono de llave

Onshape Government

Onshape Government es una solución CAD y PDM segura y nativa de la nube diseñada para agencias gubernamentales, contratistas de defensa y organizaciones de EE. UU. que trabajan en proyectos confidenciales o regulados. Creado con AWS GovCloud, Onshape Government ayuda a los clientes a cumplir los requisitos de conformidad ITAR y EAR.

ícono de computadora portátil con marcas de verificación verdes

Explore más

Onshape’s cloud-native platform brings powerful security advantages—learn more through these expert resources.

Información adicional

Seguridad del plan Enterprise de Onshape

En esta infografía se describen las funciones del plan Enterprise de Onshape para un acceso escalable, además de sus políticas y prácticas de seguridad.