Seguridad

Seguridad en Postline

Controles implementados y limitaciones actuales. Postline no afirma contar con certificación SOC 2 Type II ni con cifrado de correo de extremo a extremo.

Reportar un problema de seguridad

Controles implementados

  • TLS para las rutas externas compatibles de envío HTTP y de envío SMTP
  • Claves de API hasheadas, con scope y caducidad, con listas de IP permitidas opcionales
  • Prefijos separados para claves de test y live
  • Credenciales SMTP hasheadas y aisladas del acceso al dashboard
  • Firma DKIM y comprobaciones de DNS para el alignment de SPF y DMARC
  • Comprobaciones globales de suppression a nivel de proyecto antes de poner en cola
  • Firmas HMAC de webhooks, timestamps, ID de evento únicos, reintentos acotados y entrega resistente a SSRF
  • Separación de colas transaccional y de marketing
  • Inicio de sesión en el dashboard sin contraseña con códigos de un solo uso hasheados y tokens de sesión hasheados

Límite del cifrado

TLS es cifrado en tránsito, no cifrado de correo de extremo a extremo. Los proveedores del destinatario pueden procesar el contenido entregado. Los clientes que necesiten confidencialidad a nivel de mensaje deben añadir un esquema adecuado, como S/MIME, PGP o cifrado a nivel de aplicación.

Estado de las certificaciones

Actualmente no se anuncia ningún informe SOC 2 Type II. Los controles de seguridad siguen sujetos a pruebas de aislamiento de tenants, revisión operativa y due diligence específica del cliente.

Reportar una vulnerabilidad

Envía una reproducción mínima y una evaluación de impacto a security@srs-postline.com. No accedas a los datos de otros clientes, no interrumpas el servicio ni publiques un problema sin resolver sin coordinación previa.