Seguridad
Lo que hacemos para proteger la operación de cada agencia — y lo que todavía no hacemos
Aislamiento entre organizaciones
- Cada organización vive en un esquema de base de datos separado, no en una tabla compartida con una columna de cliente.
- El aislamiento lo aplica la capa de datos, no el código de cada pantalla: una consulta mal escrita no puede devolver datos de otra organización.
- Verificado con pruebas automatizadas que siembran un registro centinela en una organización y comprueban que no aparece en ninguna pantalla de otra.
Acceso y autenticación
- Contraseñas guardadas con hash irreversible. Nuestro personal no las puede leer.
- Segundo factor (TOTP) disponible para cualquier usuario, y exigible a los administradores por decisión de cada organización.
- Bloqueo automático tras varios intentos fallidos, por combinación de usuario e IP — para que un error de una persona no deje sin acceso a toda la oficina.
- Sin función de «iniciar sesión como otro usuario»: el acceso de soporte a una cuenta, cuando el cliente lo solicita o lo autoriza, se ejerce con identidad propia, por tiempo limitado y queda registrado en la bitácora de auditoría del propio cliente.
Registro de auditoría
- Se registra quién cambió qué y cuándo en los datos sensibles: credenciales ante Aduanas, identidad fiscal, secuencias de facturación, roles y permisos.
- La traza guarda el valor anterior y el nuevo — nunca contraseñas ni llaves, ni siquiera como valor anterior.
- Las exportaciones masivas quedan registradas con el usuario que las hizo.
Cifrado
- Tráfico cifrado con TLS de punta a punta.
- Los secretos de alto valor —la contraseña de acceso a Aduanas, el PIN de la llave fiscal— se guardan cifrados en la base, además del cifrado del disco.
- Los documentos se almacenan con cifrado en reposo y se sirven mediante enlaces firmados de vigencia limitada.
Respaldos y continuidad
- Respaldo diario de la base completa, verificado leyendo la tabla de contenidos del archivo — no solo comprobando que se generó.
- Copias fuera del servidor principal, cifradas en reposo.
- Vigilancia automática que avisa si el respaldo dejó de correr: un respaldo que se detiene en silencio es indistinguible de uno sano hasta el día que hace falta.
- Objetivo de punto de recuperación (RPO): 24 horas. Lo decimos con el número real en vez de prometer uno mejor.
Sus datos, cuando se van
- La información operativa es de la organización, no nuestra.
- Al cerrar la cuenta entregamos una copia completa de los datos en formato abierto, con un manifiesto que detalla qué incluye y qué no.
- Pasado el plazo de conservación, se elimina.
Lo que todavía no hacemos
- No tenemos certificación SOC 2 ni ISO 27001.
- No ofrecemos recuperación a un punto arbitrario en el tiempo: el respaldo es diario.
- No tenemos infraestructura replicada en varias regiones.
Lo decimos acá porque preferimos que lo sepas antes de firmar y no durante una revisión. Si tu organización necesita alguno de estos puntos, hablemos: podemos revisar qué es viable y en qué plazo.
Ver también: política de privacidad ·
subprocesadores.
Para reportar una vulnerabilidad:
seguridad@aduanas360.com.