1. Resumen
La seguridad es parte del diseño del producto, no una capa añadida. Esta página describe las medidas técnicas y organizativas que aplicamos para proteger los datos que confías en NUEVAUNO.
2. Cifrado
En tránsito
Todas las conexiones a NUEVAUNO usan HTTPS con TLS 1.2 o superior. Los datos que viajan entre tu navegador y nuestra plataforma están cifrados de extremo a extremo.
En reposo
Los archivos que subes (documentos, imágenes, adjuntos) se almacenan en infraestructura con cifrado en reposo provisto por el proveedor de almacenamiento. Las contraseñas se guardan usando mecanismos de hash seguros de la plataforma, nunca en texto plano.
3. Aislamiento entre cuentas
Cada cuenta opera con datos lógicamente separados. Las consultas que ejecuta una cuenta no pueden acceder a información de otra.
Si contratas un plan con instancia dedicada, tu información se procesa en un entorno aislado solo para tu cuenta, con respaldos independientes.
4. Control de acceso interno
- El acceso del equipo NUEVAUNO a sistemas productivos se limita a quien lo necesita para operar y dar soporte.
- Las acciones administrativas quedan registradas en bitácoras (logs) auditables.
- Los accesos sensibles requieren autenticación de doble factor.
- Cuando alguien sale del equipo, sus accesos se revocan de inmediato.
5. Respaldos (backups)
- Respaldos automáticos diarios de la base de datos de cada cuenta.
- Los respaldos se guardan cifrados en almacenamiento separado, con replicación geográfica.
- Retención: 30 días. Después se eliminan automáticamente.
- Probamos los procesos de restauración periódicamente.
6. Disponibilidad y monitoreo
- Monitoreamos el servicio 24/7 con alertas automáticas.
- El estado en tiempo real está disponible en status.nuevauno.com.
- Notificamos incidentes relevantes por la página de estado y, cuando corresponda, por correo electrónico.
7. Continuidad de negocio
La infraestructura de NUEVAUNO se apoya en proveedores globales con presencia en múltiples regiones. Si ocurre una falla, los respaldos y procesos de restauración permiten retomar la operación con la menor pérdida posible.
8. Pagos
No almacenamos números de tarjeta de crédito ni códigos de seguridad. El procesamiento lo realiza Stripe, que cumple con el estándar PCI DSS Nivel 1.
9. Privacidad y manejo de datos
La forma en que recopilamos, usamos y compartimos información personal está descrita en nuestra Política de privacidad.
10. Reportar una vulnerabilidad
Si encuentras un problema de seguridad o sospechas un acceso indebido, escríbenos cuanto antes a hola@nuevauno.com con el asunto "Reporte de seguridad". Investigamos cada reporte y agradecemos la divulgación responsable.
Por favor:
- No accedas a datos que no te pertenezcan.
- No alteres ni destruyas información.
- No hagas pública la vulnerabilidad hasta que la hayamos resuelto.
11. Limitaciones
Ningún sistema es 100% inmune. Aunque aplicamos las mejores prácticas, no garantizamos seguridad absoluta. Te recomendamos:
- Usar contraseñas únicas y fuertes.
- Activar la autenticación de doble factor cuando esté disponible.
- Mantener actualizado tu navegador y dispositivos.
- No compartir tus credenciales con terceros.
12. Contacto
Para consultas sobre seguridad: hola@nuevauno.com.