Prácticas de seguridad
Controles actuales, responsabilidades compartidas y canal para reportar una posible vulnerabilidad.
Protección de acceso
- Autenticación con sesiones protegidas y contraseñas almacenadas mediante hash.
- Roles y permisos para limitar operaciones administrativas.
- Separación lógica por organización en las funciones multiempresa.
- Secretos de producción administrados fuera del código fuente.
Protección operativa
- Cifrado de transporte mediante HTTPS.
- Registros técnicos y de auditoría para investigar actividad relevante.
- Validación de entradas y controles de autorización en operaciones sensibles.
- Proveedores especializados para infraestructura, base de datos, correo, almacenamiento e inteligencia artificial.
Responsabilidad compartida
Cada cliente debe administrar sus usuarios, permisos, dispositivos, contenido y autorizaciones. Recomendamos contraseñas únicas, revisión periódica de accesos y notificación inmediata de actividad sospechosa.
Reporte responsable
Si cree haber encontrado una vulnerabilidad, escriba a trends172tech@gmail.com con el asunto “Seguridad”. Incluya el servicio afectado, pasos de reproducción y posible impacto. No acceda a datos ajenos, no interrumpa el servicio y no publique la información antes de que podamos investigarla.
Estado de aseguramiento
Mantenemos un programa de mejora continua y documentamos controles y evidencias. Actualmente no afirmamos poseer certificaciones SOC 2, ISO 27001, HIPAA ni otras certificaciones que no hayan sido auditadas formalmente. Los requisitos adicionales se evalúan por contrato.