Assets

Política de Seguridad de Datos

Comprometidos con la integridad, confidencialidad y disponibilidad de la información de EL CLIENTE.

Esta Política de Seguridad complementa el Acuerdo de Términos y Condiciones. Detalla las medidas técnicas y organizativas adoptadas por EL PROVEEDOR para proteger los datos ingresados en EL SOFTWARE por EL CLIENTE.

1. Infraestructura y Almacenamiento

Servidores en la Nube

Toda la información está almacenada en servidores de proveedores de nube de primer nivel (Cloud Providers), garantizando redundancia geográfica, respaldos automáticos (backups diarios) y alta disponibilidad (SLA del 99%). EL PROVEEDOR no mantiene servidores físicos vulnerables a daños locales.

2. Gestión de Accesos

Acceso del Personal

El acceso administrativo a los servidores subyacentes está estrictamente limitado mediante el principio de privilegio mínimo (PoLP). Solo el personal autorizado de operaciones puede acceder a la infraestructura mediante conexiones VPN securizadas y autenticación multifactor (MFA).

Seguridad de la Contraseña

EL PROVEEDOR implementa un estricto cumplimiento de contraseñas. Requiere longitud mínima, caracteres alfanuméricos y especiales. Además, cuenta con protección contra ataques de fuerza bruta (bloqueo tras intentos fallidos) gestionado a través de ASP.NET Core Identity.

3. Criptografía y Protección

Seguridad de la Base de Datos

EL PROVEEDOR utiliza bases de datos SQL Server empresariales con filtros de consulta globales (Multi-tenant) que impiden matemáticamente el filtrado cruzado de datos entre diferentes cuentas de EL CLIENTE. Las contraseñas jamás se guardan en texto plano; son procesadas con algoritmos de hash criptográfico avanzados (PBKDF2).

Encriptación de Datos

Los datos en tránsito están cifrados obligatoriamente mediante protocolos TLS 1.2/1.3 (HTTPS). Los datos en reposo (bases de datos y respaldos) se encuentran cifrados utilizando el estándar TDE (Transparent Data Encryption) con algoritmos AES-256.

4. Arquitectura de Software

Defensa de la Red

La red está protegida por Firewalls de Aplicaciones Web (WAF) que bloquean proactivamente el tráfico malicioso. EL PROVEEDOR cuenta con protección DDoS en el borde (Edge Security).

Seguridad del Software

El código fuente de EL SOFTWARE es sometido a análisis de composición de software (SCA) para asegurar que no se introduzcan dependencias de terceros vulnerables.

Seguro por Naturaleza

EL PROVEEDOR aplica una arquitectura "Security by Design". Los controladores y servicios están inherentemente sellados exigiendo la autorización antes de ejecutar cualquier acción.

5. Auditoría Interna y Trazabilidad Total

En un sistema de gestión de activos fijos, el control y la transparencia operativa son fundamentales. EL SOFTWARE ha sido diseñado con capacidades robustas de trazabilidad para prevenir fraudes, mitigar errores humanos y garantizar el cumplimiento normativo interno de su organización.

Registro de Actividad Inmutable

Cada acción crítica realizada en el sistema (creación, modificación, eliminación o reasignación de activos) genera una huella de auditoría detallando qué usuario ejecutó la acción, la fecha y hora exactas, y desde qué ubicación (IP).

Responsabilidad y Control

EL CLIENTE tiene control absoluto sobre la rendición de cuentas. Si ocurre un incidente con un activo, el administrador puede generar reportes de trazabilidad para identificar de inmediato al responsable, elevando así los estándares de gobernanza corporativa.

© 2026 - Política de Seguridad y Privacidad