Comprometidos con la integridad, confidencialidad y disponibilidad de la información de EL CLIENTE.
Toda la información está almacenada en servidores de proveedores de nube de primer nivel (Cloud Providers), garantizando redundancia geográfica, respaldos automáticos (backups diarios) y alta disponibilidad (SLA del 99%). EL PROVEEDOR no mantiene servidores físicos vulnerables a daños locales.
El acceso administrativo a los servidores subyacentes está estrictamente limitado mediante el principio de privilegio mínimo (PoLP). Solo el personal autorizado de operaciones puede acceder a la infraestructura mediante conexiones VPN securizadas y autenticación multifactor (MFA).
EL PROVEEDOR implementa un estricto cumplimiento de contraseñas. Requiere longitud mínima, caracteres alfanuméricos y especiales. Además, cuenta con protección contra ataques de fuerza bruta (bloqueo tras intentos fallidos) gestionado a través de ASP.NET Core Identity.
EL PROVEEDOR utiliza bases de datos SQL Server empresariales con filtros de consulta globales (Multi-tenant) que impiden matemáticamente el filtrado cruzado de datos entre diferentes cuentas de EL CLIENTE. Las contraseñas jamás se guardan en texto plano; son procesadas con algoritmos de hash criptográfico avanzados (PBKDF2).
Los datos en tránsito están cifrados obligatoriamente mediante protocolos TLS 1.2/1.3 (HTTPS). Los datos en reposo (bases de datos y respaldos) se encuentran cifrados utilizando el estándar TDE (Transparent Data Encryption) con algoritmos AES-256.
La red está protegida por Firewalls de Aplicaciones Web (WAF) que bloquean proactivamente el tráfico malicioso. EL PROVEEDOR cuenta con protección DDoS en el borde (Edge Security).
El código fuente de EL SOFTWARE es sometido a análisis de composición de software (SCA) para asegurar que no se introduzcan dependencias de terceros vulnerables.
EL PROVEEDOR aplica una arquitectura "Security by Design". Los controladores y servicios están inherentemente sellados exigiendo la autorización antes de ejecutar cualquier acción.
En un sistema de gestión de activos fijos, el control y la transparencia operativa son fundamentales. EL SOFTWARE ha sido diseñado con capacidades robustas de trazabilidad para prevenir fraudes, mitigar errores humanos y garantizar el cumplimiento normativo interno de su organización.
Cada acción crítica realizada en el sistema (creación, modificación, eliminación o reasignación de activos) genera una huella de auditoría detallando qué usuario ejecutó la acción, la fecha y hora exactas, y desde qué ubicación (IP).
EL CLIENTE tiene control absoluto sobre la rendición de cuentas. Si ocurre un incidente con un activo, el administrador puede generar reportes de trazabilidad para identificar de inmediato al responsable, elevando así los estándares de gobernanza corporativa.
© 2026 - Política de Seguridad y Privacidad