Seguridad en Postline
Controles implementados y limitaciones actuales. Postline no afirma contar con certificación SOC 2 Type II ni con cifrado de correo de extremo a extremo.
Reportar un problema de seguridadControles implementados
- TLS para las rutas externas compatibles de envío HTTP y de envío SMTP
- Claves de API hasheadas, con scope y caducidad, con listas de IP permitidas opcionales
- Prefijos separados para claves de test y live
- Credenciales SMTP hasheadas y aisladas del acceso al dashboard
- Firma DKIM y comprobaciones de DNS para el alignment de SPF y DMARC
- Comprobaciones globales de suppression a nivel de proyecto antes de poner en cola
- Firmas HMAC de webhooks, timestamps, ID de evento únicos, reintentos acotados y entrega resistente a SSRF
- Separación de colas transaccional y de marketing
- Inicio de sesión en el dashboard sin contraseña con códigos de un solo uso hasheados y tokens de sesión hasheados
Límite del cifrado
TLS es cifrado en tránsito, no cifrado de correo de extremo a extremo. Los proveedores del destinatario pueden procesar el contenido entregado. Los clientes que necesiten confidencialidad a nivel de mensaje deben añadir un esquema adecuado, como S/MIME, PGP o cifrado a nivel de aplicación.
Estado de las certificaciones
Actualmente no se anuncia ningún informe SOC 2 Type II. Los controles de seguridad siguen sujetos a pruebas de aislamiento de tenants, revisión operativa y due diligence específica del cliente.
Reportar una vulnerabilidad
Envía una reproducción mínima y una evaluación de impacto a security@srs-postline.com. No accedas a los datos de otros clientes, no interrumpas el servicio ni publiques un problema sin resolver sin coordinación previa.