Documentos legales

Seguridad y Protección de la Información

Última actualización: 27 de septiembre de 2026

Esta página resume cómo INFRASuite protege la información de las organizaciones y sus usuarios. Es un documento de transparencia, no una especificación técnica. El tratamiento de datos personales se describe en la Política de Privacidad y Protección de Datos Personales.

Contenido

1.Enfoque de seguridad

INFRASuite aplica medidas técnicas y organizativas destinadas a reducir los riesgos de acceso no autorizado, pérdida, modificación, divulgación indebida, destrucción o uso indebido de la información. La seguridad se aborda en capas: la identidad de cada persona, sus permisos, la separación entre organizaciones, la protección de las comunicaciones y el registro de las acciones relevantes. Ningún sistema está libre de riesgos, por lo que estas medidas se revisan y actualizan de forma continua.

2.Control de accesos y roles

Cada persona accede con credenciales propias. No existe registro público: las cuentas las crean administradores autorizados.

Los permisos se asignan por rol y por edificio, siguiendo el principio de mínimo privilegio: cada persona ve y hace solo lo que su rol necesita. Las acciones que eliminan información requieren una confirmación explícita.

3.Aislamiento entre organizaciones

INFRASuite es una plataforma multiempresa con aislamiento lógico entre organizaciones: cada organización solo puede acceder a sus propios edificios y datos. Esta separación se aplica tanto en la aplicación como en la capa de datos, de modo que no dependa únicamente de la interfaz.

4.Cifrado en tránsito

Las comunicaciones entre el navegador y la plataforma viajan cifradas mediante HTTPS. Las contraseñas se almacenan de forma protegida y no pueden ser consultadas posteriormente. Los correos del servicio se envían desde un dominio autenticado, lo que ayuda a los proveedores de correo a detectar suplantaciones.

5.Gestión de sesiones y protección del acceso

  • Las sesiones se cierran automáticamente después de un período de inactividad.
  • Ante múltiples intentos fallidos de inicio de sesión, la plataforma bloquea temporalmente nuevos intentos.
  • Al restablecer una contraseña, se cierran las sesiones abiertas de esa cuenta y la persona debe definir una contraseña nueva en su próximo ingreso.
  • Los mensajes de error no revelan si un correo está registrado ni detalles internos del sistema.

6.Auditoría

La plataforma registra las acciones administrativas relevantes, como la creación, modificación y eliminación de registros, el restablecimiento de contraseñas y los accesos de soporte, indicando quién realizó la acción y cuándo. Estos registros apoyan la trazabilidad y la investigación de incidentes.

7.Protección de archivos

Los documentos operacionales, como protocolos y documentos de mantenimiento, se almacenan de forma privada y solo son accesibles para las personas autorizadas del edificio correspondiente, mediante enlaces de duración limitada. Las imágenes de presentación de los edificios pueden ser de acceso público.

8.Infraestructura y credenciales

INFRASuite opera sobre proveedores de infraestructura en la nube reconocidos. Las claves y credenciales técnicas de la plataforma se mantienen exclusivamente en el servidor, fuera del código publicado y del navegador. Los componentes de software se actualizan periódicamente para incorporar correcciones de seguridad.

9.Respaldos y continuidad

Vector Cero mantiene respaldos de la información destinados a la recuperación ante incidentes, la continuidad operacional y la restauración de datos.

10.Gestión de incidentes

Vector Cero adopta procedimientos destinados a identificar, analizar, contener, corregir y documentar los incidentes de seguridad, y a comunicarlos a quien corresponda conforme a la normativa aplicable.

11.Responsabilidad compartida

La seguridad también depende de cada organización cliente y de sus usuarios, que deben:

  • utilizar contraseñas adecuadas y proteger sus credenciales;
  • no compartir cuentas;
  • mantener la información actualizada;
  • eliminar los accesos de las personas que ya no correspondan;
  • asignar únicamente los privilegios necesarios;
  • informar oportunamente cualquier incidente o actividad sospechosa.

12.Reporte de vulnerabilidades

Si detectas una posible vulnerabilidad o incidente relacionado con INFRASuite, puedes comunicarlo de forma responsable a contacto@vectorcero.com, con una descripción de lo observado y los pasos para reproducirlo. Te pedimos no divulgarlo públicamente mientras se analiza.

Las pruebas de seguridad, el pentesting, la explotación de vulnerabilidades o el acceso a información sin autorización requieren una autorización expresa y previa de Vector Cero. Sin esa autorización, esas actividades están prohibidas por los Términos y Condiciones de Uso y pueden constituir delito.