Lo que hacemos para que su información no se pierda ni se filtre
Sin promesas que no podamos sostener. Esto es lo que está implementado y lo que queda por escrito en el contrato.
Cifrado en tránsito y en reposo
Todo el tráfico viaja sobre TLS 1.3. La información almacenada se cifra en reposo con AES-256. Las credenciales de acceso se guardan con funciones de derivación de clave, nunca en texto plano ni con cifrado reversible.
Control de acceso por roles
Cada usuario accede únicamente a los módulos y acciones que su rol permite, y la restricción se aplica en el servidor, no solo en la interfaz. Ocultar un botón no es control de acceso.
Auditoría de acciones
Registro inmodificable de quién creó, consultó o modificó cada dato sensible, con usuario, fecha, dirección de origen y valor anterior. El registro es exportable y usted puede auditarlo cuando quiera.
Respaldos con punto de recuperación definido
Respaldos automáticos diarios con retención acordada por contrato y pruebas periódicas de restauración. Un respaldo que nunca se ha restaurado no es un respaldo: es una suposición.
Separación de ambientes
Desarrollo, pruebas y producción viven separados, con credenciales distintas. Los datos reales no se copian a ambientes de prueba; cuando se necesitan volúmenes similares, se generan datos sintéticos.
Despliegue donde usted decida
Nube gestionada, su propia nube privada o un servidor en sus instalaciones. La arquitectura no cambia según la opción, así que puede mudarse después sin rehacer el sistema.
Aislamiento entre clientes
Cada cliente tiene su propia base de datos. No hay tablas compartidas ni filtrado por identificador de empresa: el aislamiento es físico, no lógico.
Gestión de accesos del proveedor
No consultamos datos de producción. Cuando una falla exige acceso técnico, se solicita autorización escrita, se otorga por tiempo limitado y queda registrado en la misma bitácora que usted revisa.
Sobre la disponibilidad
No publicamos un porcentaje de disponibilidad garantizado. Un número de ese tipo solo significa algo si está respaldado por un acuerdo de nivel de servicio firmado, con penalidades definidas. Lo que sí comprometemos por escrito son los tiempos de primera respuesta ante una falla, diferenciados por severidad, y quedan en el contrato de soporte.
| Severidad | Qué significa | Primera respuesta |
|---|---|---|
| Crítica | El sistema no opera o hay pérdida de datos. | 2 horas hábiles |
| Alta | Un módulo esencial está caído y no hay forma de rodearlo. | 4 horas hábiles |
| Media | Falla que afecta a un grupo de usuarios pero tiene alternativa. | 1 día hábil |
| Baja | Consulta, ajuste menor o mejora solicitada. | 3 días hábiles |
Los tiempos se cuentan en horario de oficina y quedan escritos en el contrato de soporte, con el alcance y las exclusiones definidos.
Y este sitio hace lo mismo que predica
- Sin Google Analytics ni píxeles de seguimiento.
- Sin cookies de rastreo. El sitio no instala una sola.
- Tipografías servidas desde nuestro dominio, no desde Google.
- El cotizador calcula en su navegador y no envía nada.
- Anti-spam con Cloudflare Turnstile, no con reCAPTCHA.
- Solo pedimos los datos necesarios para responderle.
Los nueve compromisos, en resumen
El detalle de cada uno está en la página principal. Todos se firman.
- 01Acceso exclusivo
- 02Nosotros no miramos sus datos
- 03Aislamiento entre clientes
- 04Exportación total, cuando quiera
- 05Despliegue donde usted decida
- 06Cero reventa, cero cesión, cero entrenamiento de modelos
- 07Trazabilidad completa
- 08Al terminar la relación
- 09Respaldo contractual