Matriz de medidas de seguridad
Última actualización: 16 de agosto de 2026
Resumen de los controles técnicos y organizativos que TepZ Global aplica en Veredicta. Este documento complementa el Acuerdo de Tratamiento de Datos y puede compartirse con las áreas de legal, riesgos o cumplimiento de su organización.
| Ámbito | Control implementado |
|---|---|
| Cifrado en tránsito | TLS 1.2+ obligatorio en toda la plataforma y en las llamadas a proveedores de datos. |
| Cifrado en reposo | AES-256 en base de datos, respaldos y archivos de reportes. |
| Control de acceso | Autenticación por correo verificado, roles (owner, admin, analista, auditor) y principio de mínimo privilegio. |
| Aislamiento multiempresa | Cada registro está asociado a una organización y protegido con políticas de seguridad a nivel de fila; ninguna consulta cruza organizaciones. |
| Bitácoras | Registro de consultas, descargas, cambios de configuración y accesos administrativos, con usuario, fecha y sujeto. |
| Evidencia de consentimiento | Cada consulta que lo requiere guarda fecha, hora, IP, agente, versión del aviso y hash de integridad. |
| Gestión de secretos | Llaves de proveedores y credenciales almacenadas en un gestor cifrado, nunca en el código ni en el navegador. |
| Llaves de API | Almacenadas como hash, con prefijo visible, alcances, límite de tasa y revocación inmediata. |
| Respaldos | Respaldos automáticos diarios con retención por punto en el tiempo. |
| Retención y supresión | Plazo configurable por organización; purga o anonimización automática al vencer. |
| Desarrollo seguro | Revisión de cambios, análisis de dependencias y escaneo de seguridad continuo sobre la base de datos y las políticas. |
| Respuesta a incidentes | Procedimiento documentado con notificación al cliente dentro de 72 horas de conocido el incidente. |
| Continuidad | Infraestructura administrada con alta disponibilidad y recuperación desde respaldos verificados. |
| Personal | Acuerdos de confidencialidad y accesos otorgados por necesidad de conocer, revocados al término de la relación. |
Reporte de vulnerabilidades
Si detecta una posible vulnerabilidad, repórtela por nuestro antes de divulgarla. Atendemos los reportes de buena fe y confirmamos su recepción en un máximo de 3 días hábiles.
