Política de Seguridad
Versión 1.1 · Última actualización:
Control de acceso
- Cada usuario tiene credenciales propias; las contraseñas se guardan cifradas con algoritmo de derivación con sal, nunca en claro.
- Los permisos se otorgan por rol y por acción, bajo el principio de mínimo privilegio.
- Las sesiones caducan por inactividad.
- Los accesos y las operaciones sensibles quedan registrados en bitácora.
Protección de la información
- El tráfico entre su navegador y la plataforma viaja cifrado (TLS).
- Las credenciales de servicios externos se almacenan cifradas.
- Los formularios están protegidos contra falsificación de peticiones (CSRF).
- El contenido capturado por administradores se depura del lado servidor antes de publicarse, para impedir inyección de código.
Separación entre clientes
La información de cada empresa está aislada. Un usuario solo puede consultar los datos de las empresas y sucursales a las que fue autorizado expresamente.
Respaldos y continuidad
Se realizan respaldos periódicos de la base de datos, con verificación de que puedan restaurarse mensualmente.
Gestión de incidentes
Si ocurriera una vulneración que afecte de forma significativa los derechos de los titulares, se lo informaremos sin dilación, indicando qué pasó, qué datos se vieron comprometidos, qué estamos haciendo y qué le recomendamos hacer.
Cómo reportar una vulnerabilidad
Si detectó un problema de seguridad, escríbanos a contacto@hybpeople.com. Agradecemos el reporte responsable: no emprenderemos acciones contra quien nos informe de buena fe, siempre que no acceda a datos de terceros ni degrade el servicio.
¿Dudas sobre este documento? Escriba a contacto@hybpeople.com.