Saltar al contenido
QevaAI

Política de Seguridad

Los sistemas que construimos para nuestros clientes suelen tener acceso a información sensible del negocio: ventas, clientes, documentación. La seguridad es parte del diseño de cada proyecto, no un agregado posterior.

Cómo protegemos los sistemas

  • Todo el tráfico viaja cifrado por HTTPS/TLS.
  • El acceso a paneles administrativos y APIs está protegido por autenticación y limitado a quien efectivamente lo necesita.
  • Los datos de cada cliente se mantienen aislados: un sistema construido para un cliente no comparte base de datos ni credenciales con el de otro.
  • Hacemos backups periódicos de la información crítica de los sistemas que operamos.
  • Mantenemos actualizadas las dependencias y librerías que usamos para reducir el riesgo de vulnerabilidades conocidas.

Qué no hacemos

No almacenamos contraseñas en texto plano, no compartimos credenciales de acceso por canales sin cifrar y no accedemos a los sistemas de un cliente salvo que sea necesario para el soporte que nos pidió.

Reportar una vulnerabilidad

Si encontrás una vulnerabilidad de seguridad en este sitio o en alguno de nuestros sistemas, te pedimos que nos lo reportes de forma responsable a [email protected] antes de hacerlo público, para que podamos solucionarlo. No vamos a iniciar acciones legales contra quien reporte una vulnerabilidad de buena fe y sin fines de explotación.

Última actualización: 19 de agosto de 2026