Seguridad

Protección proporcional al contexto y al riesgo.

Aplicamos medidas técnicas y organizativas acordes al tipo de solución y nivel de riesgo.

Aislamiento multi-tenant

Row Level Security y organización activa limitan el acceso desde la base de datos.

Acceso y permisos

Controles de acceso, permisos por rol y principio de mínima autorización.

Datos en tránsito

Uso de cifrado HTTPS/TLS en servicios e integraciones compatibles.

Secretos y credenciales

Variables de entorno, acceso restringido y rotación cuando corresponde.

Trazabilidad

Registro de actividad y monitoreo según el tipo de solución.

Continuidad

Respaldos y procedimientos de recuperación definidos según el riesgo.

Segregación

Separación lógica de datos y configuración entre clientes cuando aplica.

Mantenimiento

Revisión de dependencias, actualizaciones y gestión de vulnerabilidades.

Ciclo de vida

Eliminación segura y conservación limitada según obligaciones.

Incidentes

Evaluación, contención, recuperación y comunicación según impacto.

Estas prácticas no constituyen una declaración de certificación ISO 27001, SOC 2, PCI DSS ni de otra certificación no obtenida expresamente.