Aquesta pàgina descriu l’enfocament de seguretat aplicat a webschool.org i al seu entorn de correu corporatiu associat. L’abast es limita deliberadament a la web corporativa i no descriu la infraestructura, els controls ni els compromisos contractuals de plataformes LMS o serveis de clients de Webschool.
1. Allotjament i arquitectura
La web corporativa i el correu corporatiu estan allotjats a DonDominio (Soluciones Corporativas IP, S.L.), proveïdor establert a Espanya (Unió Europea). webschool.org està concebuda com una web corporativa lleugera, sense comptes públics d’usuari, base de dades del lloc web, formulari de contacte ni subscripció a newsletter.
2. Principis de seguretat
- S’utilitza HTTPS/TLS per protegir les dades en trànsit.
- L’accés administratiu es restringeix a personal autoritzat.
- Les credencials administratives i els permisos es gestionen segons la funció i la necessitat operativa.
- Es mantenen còpies de seguretat i processos de recuperació adequats a l’entorn de la web corporativa.
- El programari, els components d’allotjament i les dependències es mantenen i s’apliquen actualitzacions de seguretat quan correspon.
- S’utilitzen registres tècnics i monitoratge amb finalitats operatives i de seguretat.
- Els incidents de seguretat s’avaluen, contenen, corregeixen i documenten segons la seva naturalesa i impacte.
- Els proveïdors rellevants es revisen des de la perspectiva de seguretat i protecció de dades.
- Els fluxos de desenvolupament i publicació es gestionen perquè els canvis es puguin revisar abans d’incorporar-los a la web pública.
- S’introdueix autenticació reforçada i doble factor per als accessos administratius quan és compatible i adequat.
3. Minimització de dades
Reduir la quantitat de dades tractades per la web corporativa és també una mesura de seguretat. webschool.org no exigeix crear comptes i, en la configuració actual, no utilitza formulari de contacte, base de dades de newsletter ni analítica comportamental.
4. Millora contínua
El nostre marc de seguretat es revisa i millora de manera contínua. Els controls poden evolucionar quan canvien les tecnologies, amenaces, proveïdors o requisits legals.
5. Divulgació responsable
Si creieu que heu identificat una vulnerabilitat que afecta webschool.org, comuniqueu-la de manera responsable a security@webschool.org. Incloeu informació suficient perquè puguem reproduir i avaluar el problema, però no accediu, modifiqueu, copieu ni divulgueu dades més enllà del que sigui necessari per demostrar la vulnerabilitat.
La comunicació d’una vulnerabilitat no genera dret a compensació ni recompensa, llevat d’acord exprés i escrit de Webschool.
6. Productes i entorns de clients
Aquesta pàgina no s’ha d’utilitzar com a especificació tècnica ni annex de seguretat de cap producte, LMS o entorn de client de Webschool. La informació de seguretat d’aquests serveis es facilita per separat, quan correspon, mitjançant la seva documentació i processos contractuals específics.
