Saltar al contenido
Seguridad e infraestructura

Lo que hacemos para que su información no se pierda ni se filtre

Sin promesas que no podamos sostener. Esto es lo que está implementado y lo que queda por escrito en el contrato.

Cifrado en tránsito y en reposo

Todo el tráfico viaja sobre TLS 1.3. La información almacenada se cifra en reposo con AES-256. Las credenciales de acceso se guardan con funciones de derivación de clave, nunca en texto plano ni con cifrado reversible.

Control de acceso por roles

Cada usuario accede únicamente a los módulos y acciones que su rol permite, y la restricción se aplica en el servidor, no solo en la interfaz. Ocultar un botón no es control de acceso.

Auditoría de acciones

Registro inmodificable de quién creó, consultó o modificó cada dato sensible, con usuario, fecha, dirección de origen y valor anterior. El registro es exportable y usted puede auditarlo cuando quiera.

Respaldos con punto de recuperación definido

Respaldos automáticos diarios con retención acordada por contrato y pruebas periódicas de restauración. Un respaldo que nunca se ha restaurado no es un respaldo: es una suposición.

Separación de ambientes

Desarrollo, pruebas y producción viven separados, con credenciales distintas. Los datos reales no se copian a ambientes de prueba; cuando se necesitan volúmenes similares, se generan datos sintéticos.

Despliegue donde usted decida

Nube gestionada, su propia nube privada o un servidor en sus instalaciones. La arquitectura no cambia según la opción, así que puede mudarse después sin rehacer el sistema.

Aislamiento entre clientes

Cada cliente tiene su propia base de datos. No hay tablas compartidas ni filtrado por identificador de empresa: el aislamiento es físico, no lógico.

Gestión de accesos del proveedor

No consultamos datos de producción. Cuando una falla exige acceso técnico, se solicita autorización escrita, se otorga por tiempo limitado y queda registrado en la misma bitácora que usted revisa.

Soporte

Sobre la disponibilidad

No publicamos un porcentaje de disponibilidad garantizado. Un número de ese tipo solo significa algo si está respaldado por un acuerdo de nivel de servicio firmado, con penalidades definidas. Lo que sí comprometemos por escrito son los tiempos de primera respuesta ante una falla, diferenciados por severidad, y quedan en el contrato de soporte.

Tiempos de primera respuesta por nivel de severidad
SeveridadQué significaPrimera respuesta
CríticaEl sistema no opera o hay pérdida de datos.2 horas hábiles
AltaUn módulo esencial está caído y no hay forma de rodearlo.4 horas hábiles
MediaFalla que afecta a un grupo de usuarios pero tiene alternativa.1 día hábil
BajaConsulta, ajuste menor o mejora solicitada.3 días hábiles

Los tiempos se cuentan en horario de oficina y quedan escritos en el contrato de soporte, con el alcance y las exclusiones definidos.

Privacidad

Y este sitio hace lo mismo que predica

  • Sin Google Analytics ni píxeles de seguimiento.
  • Sin cookies de rastreo. El sitio no instala una sola.
  • Tipografías servidas desde nuestro dominio, no desde Google.
  • El cotizador calcula en su navegador y no envía nada.
  • Anti-spam con Cloudflare Turnstile, no con reCAPTCHA.
  • Solo pedimos los datos necesarios para responderle.
Propiedad de la información

Los nueve compromisos, en resumen

El detalle de cada uno está en la página principal. Todos se firman.

  1. 01Acceso exclusivo
  2. 02Nosotros no miramos sus datos
  3. 03Aislamiento entre clientes
  4. 04Exportación total, cuando quiera
  5. 05Despliegue donde usted decida
  6. 06Cero reventa, cero cesión, cero entrenamiento de modelos
  7. 07Trazabilidad completa
  8. 08Al terminar la relación
  9. 09Respaldo contractual
Hablemos de su caso
Escríbanos por WhatsApp