1. Gobierno de seguridad
Mantenemos un programa de seguridad con responsables definidos, revisiones periodicas y controles de cumplimiento para operaciones, desarrollo y soporte.
2. Control de acceso
- principio de minimo privilegio para acceso a datos y sistemas;
- autenticacion fuerte y politicas de credenciales para usuarios internos;
- registro y auditoria de acciones administrativas criticas.
3. Proteccion de datos
Cifrado en transito
uso de TLS para comunicaciones entre cliente, API e integraciones.
Cifrado en reposo
proteccion de datos almacenados en bases y backups gestionados.
Segregacion
aislamiento logico de datos entre clientes y entornos.
Retencion
politicas de retencion y borrado segun contrato y obligacion legal.