Seguridad de la Plataforma
Última actualización: 26 de julio de 2026 · Versión 1.0
1. Prácticas de seguridad implementadas
- Verificación en dos pasos (2FA): opcional por usuario, por correo o app autenticadora (TOTP).
- Cifrado en tránsito: HTTPS/TLS para toda la comunicación.
- Cifrado de secretos: claves 2FA y tokens almacenados cifrados en la base de datos.
- Firma criptográfica de recibos: HMAC con invalidación automática ante cambios críticos.
- Auditoría: registro de acciones sensibles (creación, edición, anulación, pagos, reservas).
- Rate limiting: límites por IP y por usuario en login, API y chatbot.
- Sanitización de PII: datos sensibles se reemplazan antes de enviar a servicios de IA.
- Borrado lógico: comprobantes y reportes de pago se marcan, no se eliminan físicamente.
2. Buenas prácticas para usuarios
- Active la verificación en dos pasos desde "Mi Perfil".
- Use contraseñas robustas (mínimo 8 caracteres, combinando letras, números y símbolos).
- No comparta sus credenciales; notifique accesos no autorizados de inmediato.
- Cierre sesión al terminar en equipos compartidos.
- Verifique la URL antes de ingresar credenciales (evite phishing).
3. Backups
Se realizan copias de seguridad automáticas diarias de las bases de datos (master y tenant) con retención configurable. Los backups se almacenan de forma segura.
4. Reporte responsable de fallos
Si detecta una vulnerabilidad o comportamiento inesperado, repórtelo de forma responsable al administrador de su condominio o al canal de soporte oficial. No divulgue públicamente fallos de seguridad hasta que hayan sido resueltos.
5. Contacto
Para consultas de seguridad, contacte al administrador de su condominio o al canal de soporte oficial de la plataforma.