Esta página describe el enfoque de seguridad aplicado a webschool.org y su entorno de correo corporativo asociado. Su alcance se limita deliberadamente a la web corporativa y no describe la infraestructura, controles ni compromisos contractuales de plataformas LMS o servicios de clientes de Webschool.
1. Alojamiento y arquitectura
La web corporativa y el correo corporativo están alojados en DonDominio (Soluciones Corporativas IP, S.L.), proveedor establecido en España (Unión Europea). webschool.org está concebida como una web corporativa ligera, sin cuentas públicas de usuario, base de datos del sitio web, formulario de contacto ni suscripción a newsletter.
2. Principios de seguridad
- Se utiliza HTTPS/TLS para proteger los datos en tránsito.
- El acceso administrativo se restringe a personal autorizado.
- Las credenciales administrativas y permisos se gestionan según la función y la necesidad operativa.
- Se mantienen copias de seguridad y procesos de recuperación adecuados al entorno de la web corporativa.
- El software, los componentes de alojamiento y las dependencias se mantienen y se aplican actualizaciones de seguridad cuando corresponde.
- Se utilizan registros técnicos y monitorización con fines operativos y de seguridad.
- Los incidentes de seguridad se evalúan, contienen, corrigen y documentan según su naturaleza e impacto.
- Los proveedores relevantes se revisan desde la perspectiva de seguridad y protección de datos.
- Los flujos de desarrollo y publicación se gestionan para que los cambios puedan revisarse antes de incorporarse a la web pública.
- Se introduce autenticación reforzada y doble factor para los accesos administrativos cuando es compatible y adecuado.
3. Minimización de datos
Reducir la cantidad de datos tratados por la web corporativa es también una medida de seguridad. webschool.org no exige crear cuentas y, en su configuración actual, no utiliza formulario de contacto, base de datos de newsletter ni analítica comportamental.
4. Mejora continua
Nuestro marco de seguridad se revisa y mejora de forma continua. Los controles pueden evolucionar cuando cambian las tecnologías, amenazas, proveedores o requisitos legales.
5. Divulgación responsable
Si cree haber identificado una vulnerabilidad que afecta a webschool.org, comuníquela de forma responsable a security@webschool.org. Incluya información suficiente para que podamos reproducir y evaluar el problema, pero no acceda, modifique, copie ni divulgue datos más allá de lo necesario para demostrar la vulnerabilidad.
La comunicación de una vulnerabilidad no genera derecho a compensación ni recompensa salvo acuerdo expreso y escrito de Webschool.
6. Productos y entornos de clientes
Esta página no debe utilizarse como especificación técnica ni anexo de seguridad de ningún producto, LMS o entorno de cliente de Webschool. La información de seguridad de esos servicios se facilita por separado cuando corresponde mediante su documentación y procesos contractuales específicos.
