Roles de Seguridad y Responsabilidades

Este artículo describe las responsabilidades de seguridad en los distintos aspectos de Kinsta como proveedor de servicios en la nube.

Alojamiento de WordPressAlojamiento de Sitios EstáticosAlojamiento de AplicacionesAlojamiento de Bases de Datos
CuentaUsuarioClienteClienteClienteCliente
Gestión de usuarios y accesoClienteClienteClienteCliente
Recursos de sitios, aplicaciones y bases de datosClienteN/AClienteCliente
ContenidoClienteClienteClienteCliente
Plugins y TemasClienteN/AN/AN/A
GitAccessClienteClienteClienteCliente
Red e infraestructuraKinstaKinstaKinstaKinsta

Cuenta de Usuario

Es tu responsabilidad como cliente gestionar tu cuenta de usuario. Esto significa que eres responsable de mantener seguras tus credenciales y de utilizar contraseñas seguras para evitar que tus datos de acceso se vean comprometidos. Kinsta te permite proteger aún más tus datos de acceso con la Autenticación de Dos Factores (2FA), que puedes activar en MyKinsta > Configuración de Usuario > Mi Cuenta.

Gestión de Usuarios y Acceso

Los Propietarios de Empresa y los Administradores de Empresa tienen acceso para añadir y eliminar usuarios a cualquier nivel. Los Desarrolladores de la empresa pueden ver los usuarios de la empresa y conceder a los usuarios acceso a los sitios de WordPress. Es tu responsabilidad asegurarte de que todos los usuarios que tienen acceso a tu empresa y a tus sitios tienen el nivel de acceso correcto. Más información en Gestión de Usuarios.

Recursos del Sitio, de la Aplicación y de la Base de Datos

Debes asegurarte de que tienes el plan de Alojamiento de WordPress adecuado para tu empresa y tus sitios. Si superas tu límite de visitas, espacio en disco o ancho de banda CDN (o ancho de banda si estás en un plan heredado), incurrirás en cargos adicionales. Consulta Add-Ons y Sobrecostes. Si alojas una aplicación con Kinsta, debes asegurarte de elegir los recursos de construcción y el tamaño de pod correctos para soportar tu aplicación. Si alojas una base de datos con Kinsta, debes asegurarte de elegir el tamaño de base de datos correcto.

Contenido

Tú, como cliente, eres responsable de todo el contenido de tu sitio, aplicación o base de datos, y debes cumplir las Condiciones de Servicio de Kinsta, que incluyen una lista de contenido prohibido. Kinsta no tiene obligación alguna de supervisar, validar, corregir o actualizar tu contenido. Sin embargo, si algún contenido infringe las condiciones de servicio de Kinsta, Kinsta podrá, a su entera discreción, modificarlo, eliminarlo o negarse a mostrarlo.

Plugins y Temas

Eres responsable de instalar, actualizar y eliminar los plugins y temas de tu sitio de  WordPress. Hay algunos plugins que no están permitidos o que no funcionarán correctamente en el entorno de Kinsta, como los plugins de caché, de copia de seguridad o de entradas relacionadas. Para saber qué plugins no puedes utilizar, consulta nuestra sección Plugins Prohibidos e Incompatibles.

Acceso Git

Si utilizas Alojamiento de Aplicaciones o de Sitios Estáticos, debes conectarte a un proveedor de Git y autorizar/otorgar acceso a Kinsta para verificar tu identidad y acceder a tus repositorios Git. También puedes utilizar el inicio de sesión de tu proveedor de servicios Git con Single-Sign-On (SSO) para registrarte o iniciar sesión en MyKinsta. Kinsta no almacena tus credenciales Git, y es tu responsabilidad mantenerlas a salvo.

Red e Infraestructura

Con nuestra integración con Cloudflare, los clientes de Kinsta se benefician de un cortafuegos más seguro con protección DDoS incluida, CDN de alto rendimiento, Edge Caching, soporte HTTP/3, SSLs wildcard y mucho más. En Kinsta, cada sitio de nuestra plataforma se ejecuta en un contenedor Linux, y la base de datos del sitio se ejecuta como un servicio dentro del contenedor del sitio, todo construido sobre Google Cloud Platform (GCP) y Cloudflare. No ejecutamos múltiples instancias con equilibrio de carga de la infraestructura de cada sitio. Gracias a la flexibilidad que ofrece el uso de una infraestructura basada en contenedores, la gestión proactiva de la carga por parte de nuestro equipo de ingeniería y el uso de un proveedor de nube de primera clase en Google Cloud Platform, podemos ofrecer una garantía de tiempo de actividad del 99,9% respaldada por SLA. Para más detalles sobre nuestra infraestructura y arquitectura, consulta:

¿Este artículo te ha resultado útil?