Inicio de sesión y autenticación seguros
Gracias a las opciones flexibles de inicio de sesión único (SSO), incluidos los estándares SAML y OAuth, su organización obtiene un acceso seguro y sin inconvenientes.
Sus datos representan su negocio y protegerlos es una prioridad. En Smartsheet, se ofrecen controles de seguridad, cumplimiento y privacidad de nivel empresarial para proteger su organización a gran escala.
Gracias a las opciones flexibles de inicio de sesión único (SSO), incluidos los estándares SAML y OAuth, su organización obtiene un acceso seguro y sin inconvenientes.
Administre los roles y los permisos de los usuarios con precisión y aproveche a su proveedor de identidades (IdP) para optimizar el control de acceso.
Smartsheet se integra perfectamente con Okta, Entra ID y Google Workspace para optimizar la administración de usuarios.
Los datos se protegen con el cifrado AES-256 que es estándar en el sector cuando están en reposo y con el cifrado TLS 1.2/1.3 cuando están en tránsito, lo que garantiza la confidencialidad y la integridad en cada etapa del ciclo de vida de los datos.
Elija en qué lugar se almacenan sus datos para cumplir con los requisitos regionales de cumplimiento y gobernanza de Smartsheet Regions.
Controle la totalidad del acceso a los datos mediante la administración de sus propias claves de cifrado a fin de aumentar la protección y el cumplimiento.
Realice el seguimiento de las acciones de los usuarios y de los cambios en los datos con registros detallados en relación con cada recurso, a los que puedan acceder los usuarios finales, a fin de garantizar la responsabilidad a lo largo de la planificación y ejecución del trabajo.
Identifique la actividad crítica y responda a ella con informes de eventos en tiempo real mediante la recopilación de más de 100 tipos de eventos de seguridad y actividad de los usuarios con el fin de obtener un registro de auditoría completo.
Amplíe los informes de eventos con potentes integraciones de seguridad, y conéctese a Skyhigh Security CASB para detectar anomalías y a Microsoft Defender para obtener una protección avanzada contra amenazas.
Restrinja la colaboración solo a usuarios o dominios de confianza para evitar el acceso no autorizado mediante la aplicación de las políticas de seguridad de su organización.
Controle la forma en que se descarga, exporta o comparte la información fuera de su organización para evitar que se realicen transferencias de datos no autorizadas.
Para administrar la forma en que se comparte y automatiza la información, controle los permisos de publicación, la incorporación de restricciones y la configuración de seguridad de la automatización de manera de evitar que los datos se expongan sin autorización.
Mejore la protección y la gobernanza de datos con controles de seguridad avanzados.
Mantenga el cumplimiento con rigurosos marcos de seguridad y cumplimiento.
Intégrese con herramientas de seguridad empresarial y proveedores de identidades.
SSO y sincronización de directorios: Habilite la autenticación y la administración de usuarios sin problemas a partir de integraciones con Okta, Entra ID, Google Workspace y Apple.
Herramientas de supervisión de la seguridad: Conecte Smartsheet con herramientas líderes como Microsoft Defender y Skyhigh Security CASB para obtener protección contra amenazas y anomalías.
Autenticación segura de la API: Proteja el acceso a la API con OAuth 2.0 a fin de garantizar la seguridad y respetar el modelo de acceso basado en roles de Smartsheet.
En Smartsheet, los datos de los clientes se almacenan en regiones de AWS designadas en función del entorno que se utiliza. Sus datos se encuentran en los siguientes lugares:
Gracias a la implementación de continuidad del negocio o recuperación ante desastres de Smartsheet, los datos se mantienen actualizados mediante el uso de tres zonas de disponibilidad: básicamente, estos se respaldan en regiones separadas de AWS a fin de garantizar la continuidad del negocio. ¿La conclusión? En Smartsheet, se proporciona un SLA de disponibilidad del 99,9%.
Los datos se cifran en tránsito mediante el cifrado TLS 1.2/1.3 y, en reposo, mediante el cifrado AES de 256 bits. De forma predeterminada, en Smartsheet, se proporcionan y administran claves de cifrado en nombre de nuestros clientes, para lo cual se utilizan certificados emitidos por AWS y mejorados por el uso de una CA privada de Smartsheet. En Smartsheet, también se proporcionan claves de cifrado administradas por el cliente (CMEK), lo que representa una capacidad premium a partir de la cual se ofrecen protecciones adicionales.
En Smartsheet, se proporcionan varios tipos de registros que se pueden exportar dentro de la aplicación, incluidos informes sobre el historial de inicio de sesión del usuario, el acceso a las hojas y un registro de actividad a nivel de recursos, además del historial a nivel de celda incluido en cada recurso. Además, en Smartsheet, se ofrecen informes de eventos como una capacidad avanzada para mejorar la supervisión de las acciones que se producen en Smartsheet.
En Smartsheet, se respetan los principales marcos de seguridad y cumplimiento, entre los que se incluyen SOC 2, ISO 27001, RGPD y FedRAMP. Los clientes del sector de la atención médica también pueden usar Smartsheet para recibir, mantener o transmitir ciertos tipos de información médica protegida (PHI) mediante la ejecución de un Acuerdo de socio comercial (BAA) con Smartsheet. Para obtener más detalles, visite nuestra página de cumplimiento.
No, no lo hacemos. A partir de la IA, como en todas las áreas relacionadas con nuestro producto, seguimos firmemente comprometidos a priorizar la seguridad y privacidad de los datos de los clientes. En Smartsheet, no se utilizará su información para capacitar a los modelos de nuestros proveedores de LLM, y sus datos no se agregarán ni se compartirán con los clientes.
Para obtener más información, lea nuestro informe técnico sobre IA.