Este Resumen de seguridad describe salvaguardas prácticas en torno a los servicios de VeyoHost. No es un informe de certificación ni una garantía frente a todo riesgo. Los términos vinculantes siguen en los Términos del servicio, la Política de privacidad y el SLA.
VeyoHost
1111B S Governors Ave STE 23840
Dover, Delaware, USA
Contacto de seguridad: support@veyohost.com
1. Postura de plataforma
El hosting de VeyoHost corre sobre infraestructura cloud de autoescalado con prácticas de aislamiento de cuentas, emisión de SSL gratuito, capacidades de CDN/caché edge, herramientas de escaneo de malware y backups con historial incluidos en los planes públicos.
Nos enfocamos en que el camino seguro sea el predeterminado: transporte cifrado con SSL, opciones de recuperación accesibles y acceso al portal que puede abrir el panel de hosting mediante flujos seguros de inicio de sesión único.
2. Backups y recuperación
Los planes públicos incluyen backups con historial pensados para soportar puntos de restauración. Los clientes deben conservar además un export independiente de datos críticos y probar restauraciones periódicamente. Consulta nuestra guía del blog y las notas de la Política de reembolsos y cancelación sobre exportar antes de cancelar.
3. Control de acceso
- Autenticación del portal de clientes para cuenta, facturación y soporte
- Acceso al panel de hosting mediante flujos seguros del portal
- El acceso de soporte a entornos de clientes se limita a lo necesario para resolver tickets, migraciones o incidentes de seguridad
- Los clientes deben usar contraseñas fuertes y MFA disponible, y gestionar roles de equipo con cuidado
4. Responsabilidad compartida de seguridad de aplicaciones
VeyoHost asegura la plataforma. El cliente asegura lo que instala y publica: núcleo/plugins/temas de WordPress, código personalizado, usuarios del CMS, formularios y claves API. Las aplicaciones comprometidas pueden suspenderse bajo la Política de uso aceptable para detener el abuso mientras se remedia.
5. Monitoreo y respuesta a abuso
Usamos herramientas de plataforma para detectar patrones de malware, tráfico abusivo y señales de riesgo relacionadas con spam. Podemos notificar a clientes, exigir remediación o aplicar restricciones temporales para proteger la red y a otros usuarios.
6. Reporte de vulnerabilidades
Si crees haber encontrado un problema de seguridad en una propiedad operada por VeyoHost (sitio de marketing, portal o integración de plataforma bajo nuestro control), escribe a support@veyohost.com con:
- Una descripción clara y evaluación de impacto
- Pasos para reproducir
- Cualquier prueba de concepto limitada a tu propio material de prueba
No accedas a datos de otros clientes, no interrumpas el servicio ni divulgues públicamente antes de que tengamos una oportunidad razonable de investigar. Acusaremos recibo y priorizaremos según la severidad.
7. Checklist del cliente
- Mantén actualizado el software del CMS
- Prefiere usuarios de mínimo privilegio y MFA
- Revisa plugins/temas instalados con regularidad
- Guarda secretos fuera de raíces web públicas
- Verifica staging antes de lanzamientos mayores
- Exporta datos críticos con un calendario que controles tú
8. Preguntas
Preguntas de seguridad: support@veyohost.com