Como parte de nuestro compromiso con los agentes del sector vacacional, hemos revisado y mejorado algunos aspectos de la seguridad en el sistema de gestión VRMS.
Nos preocupa respetar las normativas de seguridad y, como consecuencia de ello, queremos estar al día con las últimas recomendaciones de las normas PCI DSS (Estándar de Seguridad para la Industria de Tarjeta de Pago).
Certificado SSL
Hemos añadido el certificado SSL a todo nuestro software de gestión para el alquiler vacacional. Este certificado convierte su web en una página segura y protege los datos de sus clientes que llegan al software a través de su web.
Registro de actividades de cada usuario
Se trata de un nuevo mecanismo que registra todas las actividades realizadas por cada usuario dentro del sistema VRMS. Con esta funcionalidad podrá detectar quien ha realizado algún movimiento indebido en su sistema.
Desactivación
Las cuentas que no estén activas durante un largo periodo de tiempo serán desactivadas para evitar que usuarios no autorizados accedan al sistema.
Contraseñas
- Nuevos requisitos para crear contraseñas con un mínimo y cierta combinación de caracteres que dificulta el acceso de los hackers a las cuentas.
- Mejoras en el almacenaje de sus contraseñas para prevenir el robo de las mismas.
- Nuevos requisitos para la recuperación y creación de contraseñas. Gracias a esto podrá crear sus contraseñas de forma segura dentro de nuestro sistema VRMS.
- Este nuevo requisito exige una renovación de la contraseña con cierta frecuencia. De esta forma, evitaremos que se puedan utilizar contraseñas robadas.
- Nuevo requisito que restringe el acceso al usuario que ha intentado acceder más de 6 veces con una contraseña incorrecta después de 30 minutos.
- Este requisito obliga a volver a introducir la contraseña si el usuario ha estado inactivo mucho tiempo durante su sesión. De esta forma, evitaremos que usuarios no autorizados accedan a la cuenta.
La mayoría de estas mejoras internas quedan entre bastidores, por eso más arriba les contamos todos los detalles.
Leer más sobre seguridad de Certificados SSL, PCI Wallet, la Normativa PCI y contraseñas en nuestro Blog.
Para más información sobre las normas PCI DSS consulte la biblioteca PCI.