Soluciones de privacidad
Asegúrate de que los datos de tus usuarios estén protegidos
Las soluciones de privacidad de Fastly te ayudan a cumplir con la normativa vigente, protegen la información personalmente identificable (PII) de tus usuarios y salvaguardan sus datos de navegación.
Soluciones de privacidad
-
Relay MASQUE
El relay MASQUE es un componente esencial que puede servir para crear un servicio de privacidad con doble ocultación para la navegación web normal y corriente.
-
Relay OHTTP
El relay Oblivious HTTP (OHTTP) de Fastly es un componente clave de un servicio de privacidad con doble ocultación para API y otros destinatarios de peticiones HTTP especiales.
-
Tokens de acceso privado
Los tokens de acceso privado representan una alternativa a los CAPTCHA en plataformas compatibles.
Relay MASQUE
El relay MASQUE protege la actividad de los usuarios mientras navegan por internet.
-
Direcciones IP de origen contraídas
Esto implica que los servidores web tendrán visibilidad de direcciones IP de relay que no servirán para identificar a los propios usuarios ni se asignarán de forma estática a ninguno de ellos.
-
Precisión de geolocalización
El relay MASQUE está diseñado para reflejar de forma escrupulosa la ubicación aproximada de los usuarios en las direcciones IP de relay que son visibles a los servidores.
-
Rendimiento
El tráfico de usuarios que pasa por el relay MASQUE no sufre ningún deterioro del rendimiento. De hecho, el uso del relay puede mejorar el rendimiento dada la fuerte conectividad que existe entre un cliente y Fastly.
Las fugas de datos aumentaron en 2023
Relay OHTTP
El relay OHTTP de Fastly es un componente de la arquitectura Oblivious HTTP que te permite recibir datos esenciales de peticiones de tus usuarios finales sin que contengan metadatos identificativos innecesarios.
-
Cliente
Un navegador web u otro cliente HTTP que envía este tipo de petición (con PII potencial) solamente al relay.
-
Relay
Los servicios del relay OHTTP reciben peticiones del cliente, realizan tareas de anonimización y envían una carga útil cifrada a la puerta de enlace.
-
Puerta de enlace
Un servicio HTTP proporcionado por el cliente que recibe peticiones mandadas desde el relay y las valida o descifra antes de reenviarlas al destino.
-
Destino
Un servicio HTTP proporcionado por el cliente que recibe peticiones anonimizadas y descifradas por la ruta de peticiones del relay o la puerta de enlace, y realiza la lógica de negocio correspondiente cuando llega la petición inicial.
Relay privado
Relay privado sirve para garantizar que ningún relay ni sitio web (por extensión, ninguna empresa) tenga visibilidad sobre los sitios web y el contenido al que tiene acceso un usuario particular. Esto quiere decir que solo una persona tiene acceso a la dirección IP y al sitio web al mismo tiempo: el usuario.
-
Direcciones IP de origen contraídas
Esto implica que los servidores web tendrán visibilidad de direcciones IP de relay, que no servirán para identificar a los propios usuarios ni se asignarán de forma estática a ninguno de ellos.
-
Precisión de geolocalización
Relay privado está diseñado para reflejar de forma escrupulosa la ubicación aproximada de los usuarios en las direcciones IP de relay que son visibles a los servidores.
-
Rendimiento
El tráfico de usuarios que pasa por Relay privado no sufre ningún deterioro del rendimiento. De hecho, el uso del relay puede mejorar el rendimiento dada la fuerte conectividad que existe entre Fastly y el propietario del sitio web.
Tokens de acceso privado
Se hace un uso escrupuloso de la criptografía y los requisitos para garantizar que el sitio web solo sabe lo mínimo de un usuario para darle acceso a un recurso.
-
El «autenticador»
Puede que el autenticador tenga acceso a más datos sobre el usuario (piensa en toda la información que hay en tu móvil), pero está diseñado para autenticar única y exclusivamente la información necesaria para interactuar con el sitio web mediante el uso de criptografía.
-
Separación de responsabilidades
Los tokens pueden especificar que los clientes y los autenticadores (como pueden ser tu dispositivo y proveedor respectivo) son los únicos que tengan permiso para acceder a los datos del usuario necesarios para poder reconocer al cliente.
-
Diseños criptográficos
Los tokens aplican firmas ciegas. Cuando tu plataforma cliente autentica algo sobre un usuario, utiliza medios criptográficos para ocultar datos sobre el sitio web que esté visitando.


