Política de Seguridad
Los sistemas que construimos para nuestros clientes suelen tener acceso a información sensible del negocio: ventas, clientes, documentación. La seguridad es parte del diseño de cada proyecto, no un agregado posterior.
Cómo protegemos los sistemas
- Todo el tráfico viaja cifrado por HTTPS/TLS.
- El acceso a paneles administrativos y APIs está protegido por autenticación y limitado a quien efectivamente lo necesita.
- Los datos de cada cliente se mantienen aislados: un sistema construido para un cliente no comparte base de datos ni credenciales con el de otro.
- Hacemos backups periódicos de la información crítica de los sistemas que operamos.
- Mantenemos actualizadas las dependencias y librerías que usamos para reducir el riesgo de vulnerabilidades conocidas.
Qué no hacemos
No almacenamos contraseñas en texto plano, no compartimos credenciales de acceso por canales sin cifrar y no accedemos a los sistemas de un cliente salvo que sea necesario para el soporte que nos pidió.
Reportar una vulnerabilidad
Si encontrás una vulnerabilidad de seguridad en este sitio o en alguno de nuestros sistemas, te pedimos que nos lo reportes de forma responsable a [email protected] antes de hacerlo público, para que podamos solucionarlo. No vamos a iniciar acciones legales contra quien reporte una vulnerabilidad de buena fe y sin fines de explotación.
Última actualización: 19 de agosto de 2026