Saltar al contenido
SIFACCO — SIFACCO System

Seguridad de la Plataforma

Última actualización: 26 de julio de 2026 · Versión 1.0

1. Prácticas de seguridad implementadas

  • Verificación en dos pasos (2FA): opcional por usuario, por correo o app autenticadora (TOTP).
  • Cifrado en tránsito: HTTPS/TLS para toda la comunicación.
  • Cifrado de secretos: claves 2FA y tokens almacenados cifrados en la base de datos.
  • Firma criptográfica de recibos: HMAC con invalidación automática ante cambios críticos.
  • Auditoría: registro de acciones sensibles (creación, edición, anulación, pagos, reservas).
  • Rate limiting: límites por IP y por usuario en login, API y chatbot.
  • Sanitización de PII: datos sensibles se reemplazan antes de enviar a servicios de IA.
  • Borrado lógico: comprobantes y reportes de pago se marcan, no se eliminan físicamente.

2. Buenas prácticas para usuarios

  • Active la verificación en dos pasos desde "Mi Perfil".
  • Use contraseñas robustas (mínimo 8 caracteres, combinando letras, números y símbolos).
  • No comparta sus credenciales; notifique accesos no autorizados de inmediato.
  • Cierre sesión al terminar en equipos compartidos.
  • Verifique la URL antes de ingresar credenciales (evite phishing).

3. Backups

Se realizan copias de seguridad automáticas diarias de las bases de datos (master y tenant) con retención configurable. Los backups se almacenan de forma segura.

4. Reporte responsable de fallos

Si detecta una vulnerabilidad o comportamiento inesperado, repórtelo de forma responsable al administrador de su condominio o al canal de soporte oficial. No divulgue públicamente fallos de seguridad hasta que hayan sido resueltos.

5. Contacto

Para consultas de seguridad, contacte al administrador de su condominio o al canal de soporte oficial de la plataforma.