VPN obligatoria
El softphone, el chat, el soporte remoto y la transferencia de archivos solo inician con el túnel VPN activo y validado. Si el túnel cae, se detienen; cuando vuelve, se reconectan solos.
La seguridad no es un módulo aparte: está en cómo se conecta cada equipo, en cómo entra cada usuario y en cómo se integra cada sistema. Esto es lo que hace TelHarbor, explicado sin letra pequeña.
Las comunicaciones de su empresa no quedan expuestas en internet: viajan por un túnel cifrado propio de cada equipo.
El softphone, el chat, el soporte remoto y la transferencia de archivos solo inician con el túnel VPN activo y validado. Si el túnel cae, se detienen; cuando vuelve, se reconectan solos.
Cada dispositivo tiene su propio túnel, su dirección y sus llaves. Las llaves no se comparten entre equipos, y dar de baja uno no afecta a los demás.
La voz y la señalización de la app viajan dentro del túnel cifrado hasta la central, no por internet abierto.
Además de la contraseña, un código por correo o WhatsApp. Los equipos de confianza se recuerdan unos días y se pueden revocar.
Se guardan con un cifrado irreversible (hash): nadie en TelHarbor puede leerlas.
Cada usuario tiene un máximo de sesiones abiertas a la vez, y el administrador puede cerrar una sesión a distancia.
El usuario recibe un aviso cuando cambia su contraseña, su correo o su teléfono, y cuando alguien entra desde un equipo nuevo.
El inicio de sesión y los formularios filtran los intentos automatizados.
Administrador, supervisor o agente, con acceso por módulo, cola o extensión. Cada quien ve solo lo que le corresponde.
Inicios de sesión exitosos, fallidos y bloqueados, con fecha, IP y dispositivo, más las acciones importantes de cada usuario.
Escuchar o intervenir una llamada solo lo hacen los perfiles autorizados, y una extensión privada no se puede escuchar.
Cada llave se muestra una sola vez y se guarda cifrada. Se revoca o se regenera en cualquier momento.
Cada llave tiene solo los permisos que necesita, una lista de IP permitidas (IPv4 e IPv6), un límite por minuto y una cuota diaria. Todo uso queda registrado.
Los avisos a su sistema llevan una firma HMAC con marca de tiempo y solo se entregan a direcciones HTTPS públicas.
Los códigos de un solo uso se guardan cifrados, vencen a los 10 minutos y aceptan como máximo 5 intentos.
La plataforma y sus datos se alojan en el datacenter de TelHarbor en Costa Rica.
El sitio y los portales funcionan solo por HTTPS, con HSTS y cabeceras de seguridad en cada respuesta.
Nuestra Política de Seguridad de la Información se basa en ISO 27001:2022.
Servicios Technologicos Antares de Costa Rica S.A. es proveedor de servicios de telecomunicaciones autorizado por la SUTEL.
El consentimiento para recibir SMS se registra con fecha, IP y el texto aceptado, y no se vende ni se comparte.
El pie de cada página muestra el estado actual de la plataforma.
En el datacenter de TelHarbor en Costa Rica. Las llamadas y los mensajes hacia la red pública pasan por los operadores necesarios para entregarlos.
El administrador cierra sus sesiones abiertas, revoca el equipo de confianza y desactiva su acceso. Sin su túnel VPN, la app de ese equipo no se conecta.
Solo los perfiles que su administrador autorice, y nunca una extensión marcada como privada.
Nuestra política de seguridad se basa en ISO 27001:2022. Si su empresa evalúa proveedores con un cuestionario de seguridad, lo respondemos.
Sí. Cada llave acepta solo las direcciones IP que usted indique, en IPv4 o IPv6, y solo los permisos que se le asignen.
Respondemos su cuestionario y le mostramos cada medida sobre la plataforma.