Tus diseños y datos están seguros con Figr

Con la confianza de equipos de producto de todo el mundo para diseñar, iterar y lanzar su software.

Estamos diseñados para proteger tu propiedad intelectual

Infraestructura segura

Alojamientos todos nuestros datos en instalaciones de Amazon Web Services (AWS) físicamente seguras y ubicadas en EE. UU., que incluyen seguridad in situ 24/7 y monitoreo de acceso.

Cifrado de datos en tránsito y en reposo

Todos los datos enviados a o desde Figr se cifran utilizando Transport Layer Security (TLS) y HTTP Strict Transport Security (HSTS), y todos los datos de los clientes se cifran utilizando AES-256.

Controles de acceso

El acceso a los datos del cliente está limitado a las funciones que tienen un requisito comercial para hacerlo. El acceso a entornos que contienen datos del cliente requiere una serie de controles de autenticación y autorización, incluida la autenticación multifactor (MFA). Figr aplica los principios de mínimo privilegio y necesidad de saber para el acceso a los datos del cliente, y el acceso a esos entornos se monitorea y registra con fines de seguridad.

Redundancia y Copia de Seguridad de Datos

La infraestructura de Figr ha sido diseñada para ser tolerante a fallos. Todas las bases de datos operan en una configuración de clúster y la capa de aplicación escala utilizando tecnología de balanceo de carga que satisface dinámicamente la demanda.

Exigimos a nuestros empleados los más altos estándares

Políticas de Seguridad y Respuesta a Incidentes

Figr mantiene políticas de seguridad actualizadas para abordar las necesidades de seguridad cambiantes. Estas políticas están disponibles para los empleados para capacitación y referencia en la plataforma interna de la empresa.

Procedimientos de Incorporación y Desvinculación

Los nuevos empleados de Figr se someten a verificaciones de antecedentes y deben completar una capacitación de concienciación sobre seguridad durante la incorporación y anualmente a partir de entonces. Cuando un empleado se va, deshabilitamos inmediatamente su acceso a dispositivos, aplicaciones y recursos de la empresa a través de las herramientas de gestión de identidad y dispositivos de Figr.

Capacitación Continua en Seguridad

El Equipo de Seguridad de Figr educa regularmente a los empleados sobre nuevas amenazas de seguridad y lleva a cabo campañas de concienciación sobre phishing.

Seguridad de la Oficina

Figr cuenta con un programa para gestionar la administración de visitantes, el control de acceso a la oficina y la seguridad general de la oficina.

Construir con la seguridad en mente desde cero

Ciclo de Vida de Desarrollo Seguro

El desarrollo de código se realiza a través de un proceso SDLC documentado, y cada cambio se rastrea a través de GitHub. Los controles automatizados aseguran que los cambios sean revisados por pares y pasen una revisión de seguridad interna antes de ser implementados en producción.

Diseño de producto riguroso y pruebas de seguridad

Nuestros proyectos pasan por revisiones exhaustivas de diseño de seguridad, modelos de amenazas y pruebas de penetración regulares utilizando proveedores de seguridad de confianza. Además, realizamos constantemente ejercicios de modelado de amenazas para adelantarnos a posibles riesgos de seguridad.

Monitoreo y protección de aplicaciones

Todo el acceso a las aplicaciones se registra y audita. También utilizamos una amplia variedad de soluciones para identificar y eliminar rápidamente las amenazas, incluyendo:

  • Protección de firewall de aplicaciones web (WAF)
  • Detección de anomalías en tiempo real
  • Escaneo automatizado de vulnerabilidades
  • Mitigación de DDoS

Revisión de seguridad de proveedores externos

Nos aseguramos de que todas nuestras aplicaciones y proveedores de terceros cumplan con nuestros estándares de seguridad y protección de datos antes de utilizarlos.

Control del cliente sobre los datos

Gestión de datos

Los clientes mantienen un control total sobre sus datos dentro de la plataforma de Figr, incluyendo:

  • Exporte diseños en múltiples formatos (Figma, JSON, HTML)
  • Capacidades de exportación masiva para cuentas empresariales
  • Eliminación de datos de autoservicio
  • Controles de acceso a nivel de proyecto

Privacidad desde el diseño

Sus datos le pertenecen. Figr no vende datos de clientes ni utiliza sus diseños propietarios para mejorar modelos que sirvan a otros clientes.

Subprocesadores

Nos aseguramos de que todas nuestras aplicaciones y proveedores de terceros cumplan con nuestros estándares de seguridad y protección de datos antes de utilizarlos.

Política de privacidad

Consulte figr.design/privacy para conocer nuestra política más reciente.

Funciones de seguridad empresarial

Inicio de sesión único (SSO)

Integración SAML 2.0 con proveedores de identidad populares, incluyendo Okta, Azure AD y Google Workspace.

Registros de auditoría

Registros de auditoría exhaustivos para todas las actividades de diseño, el acceso de usuarios y los cambios administrativos con registro inmutable.

Controles de seguridad personalizados

Los controles de seguridad personalizados incluyen:

  • Listado de IP permitidas
  • Controles de caducidad de la sesión
  • Requisitos de complejidad de la contraseña
  • Exigencia de autenticación de dos factores

Preguntas frecuentes

¿Con qué frecuencia se realizan auditorías de seguridad?
Chevron Down

Nos sometemos a auditorías anuales SOC 2 Tipo II a través de nuestra plataforma de cumplimiento Sprinto, con evaluaciones de seguridad internas trimestrales adicionales y pruebas de penetración anuales.

¿Podemos revisar su documentación de seguridad?
Chevron Down

Sí. Los clientes empresariales pueden solicitar nuestro paquete de seguridad que incluye nuestro informe SOC 2, respuestas a cuestionarios de seguridad y una descripción general de la arquitectura técnica.

¿Cómo gestionan los incidentes de seguridad?
Chevron Down

Seguimos procedimientos documentados de respuesta a incidentes con SLAs definidos. Se notifica a los clientes en un plazo de 72 horas de cualquier incidente confirmado que afecte a sus datos.

¿Qué hay de la seguridad específica de la IA y el diseño?
Chevron Down

Implementamos un estricto aislamiento de modelos, asegurando que sus diseños y el contexto del producto permanezcan privados. Los diseños generados nunca se comparten entre cuentas y mantenemos registros de auditoría para todas las interacciones de IA.

¿Ofrecen implementación local?
Chevron Down

Sí, ofrecemos opciones de implementación local para clientes empresariales con requisitos específicos de seguridad o cumplimiento. Contacte con nuestro equipo para hablar sobre sus necesidades de implementación.