Confianza y seguridad en Logto
En Logto, priorizamos las máximas medidas de seguridad para proteger sus datos y garantizar su confianza en nuestros servicios.
En Logto, priorizamos las máximas medidas de seguridad para proteger sus datos y garantizar su confianza en nuestros servicios.
Desde su creación, Logto se ha construido sobre bases de código abierto. Creemos firmemente en el poder del software de código abierto, lo que nos ha permitido desarrollar Logto Cloud basado en nuestro proyecto de código abierto.
Logto sirve como el "aguas arriba" y mantiene una fuerte conexión con la comunidad global de desarrolladores. Esta estrecha relación nos permite escuchar y responder a las necesidades de los desarrolladores en todo el mundo, lo que resulta en una excelente experiencia del desarrollador y en rápidas iteraciones.
Todos los servicios principales de Logto pasan por auditorías públicas, ya que valoramos la transparencia. Creemos que una base de código robusta y transparente es una prueba de nuestra habilidad técnica y ética de trabajo.
Logto OSS también está disponible como una versión de alojamiento propio. Al elegir Logto Cloud, se gana una capa adicional de confianza, sabiendo que incluso en el caso improbable de la descontinuación de Logto, puede hacer una transición sin problemas a la versión de alojamiento propio.
Los software de código abierto populares están bajo constante análisis por parte de una vasta comunidad de desarrolladores y expertos en seguridad. Con el compromiso de Logto con el código abierto y la naturaleza colaborativa de la comunidad de código abierto, se puede garantizar que cualquier problema de seguridad se identifique y resuelva rápidamente.
Logto adhiere meticulosamente al estándar abierto probado en batalla conocido como OpenID Connect basado en OAuth 2.0. Este protocolo proporciona una base sólida para nuestros servicios, ofreciendo tanto flexibilidad como escalabilidad.
Sin embargo, es crucial entender que el incumplimiento de seguir estrictamente los estándares del protocolo puede introducir riesgos de seguridad significativos, incluso para un equipo grande. Lea esta publicación en el blog para aprender más.
Para garantizar el más alto nivel de seguridad, los ingenieros de Logto están bien versados en el funcionamiento interno de los estándares elegidos y priorizan continuamente las medidas de seguridad en su trabajo diario, incluido el diseño técnico y la revisión de código.
Además de las medidas de seguridad convencionales, nuestro equipo ha implementado prácticas de DevSecOps, que integran sin problemas la seguridad en nuestros procesos de desarrollo e implementación.
Antes de cada cambio de código, nuestros sistemas realizan automáticamente análisis de código y pruebas de penetración. Este enfoque proactivo nos permite identificar y corregir posibles debilidades de seguridad en una etapa temprana, asegurando que nuestros servicios permanezcan robustos y resistentes a las amenazas emergentes.
Al igual que usted, apreciamos la conveniencia de los servicios en la nube y las soluciones de software como servicio. En Logto, creemos que ciertos desafíos complejos deben ser confiados a los profesionales, y empleamos tecnologías de última generación para garantizar una seguridad integral.
Logto Cloud utiliza los servicios de Azure para los recursos de computación. Para ofrecer una experiencia de usuario perfecta, cada componente de nuestra infraestructura está diseñado para ser flexible, capaz de aumentar o disminuir según los requisitos de carga de trabajo en tiempo real. Además, todos los recursos de computación están configurados para alta disponibilidad, lo que garantiza que nuestra infraestructura está preparada para manejar cualquier nivel de tráfico.
Estamos comprometidos en mantener el nivel más alto de confianza y seguridad en Logto. La información proporcionada anteriormente representa los elementos clave de nuestros esfuerzos de seguridad exhaustiva. Si tiene alguna pregunta o inquietud, no dude en contactarnos a través de [email protected].