Seguridad y cumplimiento
Esta página describe las medidas técnicas y organizativas que tenemos implementadas hoy, indicando con honestidad cuándo una certificación formal aún no existe. Si necesita documentación para una revisión de seguridad, contáctenos en [email protected].
Cifrado en tránsito
Todo el tráfico hacia y desde FusionPointAI se sirve mediante HTTPS/TLS. Publicamos una política de seguridad de contenido y las cabeceras de seguridad estándar del navegador (X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy) en cada página.
Control de acceso
El acceso del personal sigue una jerarquía basada en roles con privilegios mínimos por defecto: cada rol de administrador solo puede ver y gestionar cuentas de su nivel o inferiores. Toda acción privilegiada - suplantar a un cliente, cambiar un rol o editar un registro en nombre de otro equipo - queda registrada en un historial de auditoría de solo escritura que no puede editarse ni eliminarse después de creado.
Autenticación multifactor
La autenticación multifactor (MFA) es obligatoria para toda cuenta de administrador, soporte o personal con privilegios. Los clientes pueden activar la autenticación de dos factores de forma opcional en su propia cuenta desde la configuración de seguridad de su panel.
Protección contra abuso y bots
Los puntos de autenticación y creación de cuentas cuentan con limitación de solicitudes y están protegidos por Cloudflare Turnstile. Las rutas administrativas sensibles tienen sus propios límites de solicitudes dedicados.
Copias de seguridad
La base de datos de producción se respalda con una programación automatizada regular. Todavía estamos en proceso de trasladar esa copia a almacenamiento externo y no podemos afirmar aún redundancia geográfica; esto forma parte de nuestra hoja de ruta.
Respuesta ante incidentes
Si tenemos conocimiento de un incidente de seguridad que afecte a sus datos, notificaremos a los clientes afectados sin demora indebida una vez comprendido el incidente, junto con lo que sabemos y las medidas que estamos tomando.
Certificaciones y pruebas de penetración
Actualmente no contamos con una certificación SOC 2 ni ISO 27001, y aún no realizamos pruebas de penetración con una periodicidad fija y publicada. Ambas están en nuestra hoja de ruta. Si una certificación o un resultado de prueba específico es un requisito para su proceso de compra, contáctenos en [email protected] para hablar sobre sus plazos.