Confianza que puede comprobar, no que deba dar por supuesta.
Quienes compran investigaciones necesitan saber tres cosas: que un hallazgo puede rastrearse hasta su fuente, que la plataforma solo se usa para trabajos legítimos y que los datos de sus casos siguen siendo suyos. Así se garantiza cada una y aquí puede leer los detalles.
¿Puede rastrearse un hallazgo hasta su fuente?
Sí. Cada captura se almacena sin modificar con su hash SHA-256, la dirección de origen y la hora de obtención. Cada hallazgo cita esas capturas, lleva una etiqueta de confianza asignada por regla e indica si es un hecho, una valoración o una hipótesis. Los informes aprobados se exportan como un paquete de evidencias que un tercero puede verificar.
¿Revisa el informe una persona?
Un informe para el cliente no puede publicarse hasta que supera las reglas de control de calidad y lo aprueba un revisor distinto del analista. La base de datos compara las dos cuentas de usuario, de modo que una misma persona no puede hacer ambas cosas.
¿Existe una pista de auditoría?
Cada organización tiene un registro de auditoría de solo anexado en el que cada entrada lleva el hash de la anterior, de modo que eliminar o alterar una entrada rompe la cadena. Se registran las versiones de los informes, las aprobaciones, las purgas, las llamadas a la API (incluidas las rechazadas) y nuestras propias acciones como operador, con quién actuó.
¿Quién puede usar OSINTTotal?
Solo organizaciones verificadas. Una organización nueva puede configurar su espacio de trabajo, pero no puede abrir un caso hasta que comprobemos que la persona jurídica existe y está activa, que su sitio web y su dominio de correo corresponden a ella, que el uso declarado se ajusta a la Política de Uso Aceptable y que ni la entidad ni sus propietarios figuran en listas de sanciones.
A continuación, cada caso registra su finalidad, la decisión que respalda, una base jurídica y una fecha de conservación antes de que comience la recopilación. Uso legal y ético
¿Dónde se guardan los datos de los casos?
En la UE: base de datos, inicio de sesión y archivos en Fráncfort. La seguridad a nivel de fila separa las organizaciones en la propia base de datos. Usted fija una fecha de conservación en cada caso, y una purga elimina sus registros y archivos. Detalles de seguridad
¿Y si una muestra me menciona?
Las cinco muestras de producto son ficticias. Las muestras publicadas sobre sujetos públicos pueden retirarse o corregirse previa solicitud; una solicitud de retirada normalmente oculta la muestra de inmediato mientras la revisamos. Solicitar retirada o corrección
Lo que no afirmamos
- Certificaciones de seguridad o cumplimiento. Hoy no tenemos ninguna y no damos a entender lo contrario.
- Despliegues gubernamentales o de defensa, o clientes identificados por su nombre.
- Despliegue aislado (air-gapped), apto para información clasificada, soberano o local.
- Que los hallazgos automatizados sean siempre correctos. Cada informe indica su confianza, sus exclusiones y sus lagunas.
Si un cuestionario de seguridad pide algo que no figura en estas páginas, pregúntenos y le responderemos por escrito.