En DOXLAND tratamos documentación sensible vinculada a licitaciones y contratos públicos. Por eso aplicamos controles técnicos y organizativos para resguardar la confidencialidad, integridad y disponibilidad de tu información en todo momento.
01 Nuestro enfoque
La seguridad no es una función aislada: la integramos en el diseño de la plataforma, en nuestros procesos internos y en la selección de proveedores. Trabajamos bajo el principio de mínimo privilegio y defensa en capas.
Confidencialidad
Solo las personas autorizadas acceden a la información necesaria para su rol.
Integridad
Tus documentos y registros se mantienen consistentes y trazables.
Disponibilidad
Infraestructura redundante para que la plataforma esté disponible cuando la necesitas.
02 Cifrado de datos
Protegemos la información mediante cifrado tanto en tránsito como en reposo:
- En tránsito: todas las conexiones se realizan sobre HTTPS/TLS.
- En reposo: los documentos y datos se almacenan cifrados en nuestra infraestructura.
03 Control de acceso
El acceso a la plataforma se gestiona por usuario y rol, de modo que cada persona solo vea lo que le corresponde. Recomendamos a nuestros clientes:
- Usar contraseñas robustas y únicas.
- Revisar periódicamente los usuarios con acceso activo.
- Revocar accesos de personas que ya no forman parte del equipo.
04 Infraestructura
Operamos sobre proveedores de nube reconocidos que cuentan con estándares internacionales de seguridad y certificaciones de centros de datos. La infraestructura está segmentada para aislar entornos y limitar la superficie de exposición.
05 Respaldos y continuidad
Realizamos respaldos automáticos de la información de forma periódica, lo que nos permite recuperar datos ante incidentes y mantener la continuidad del servicio.
Los respaldos se almacenan de forma cifrada y se prueban para asegurar que la restauración funcione cuando se necesite.
06 Monitoreo y registros
Registramos los accesos y acciones relevantes dentro de la plataforma, lo que permite trazabilidad y detección temprana de actividad inusual. Los sistemas se monitorean para identificar y responder ante posibles amenazas.
07 Gestión de incidentes
Contamos con procedimientos para responder ante incidentes de seguridad. En caso de detectarse un evento que afecte datos de clientes, actuamos para contenerlo y, cuando corresponda, notificamos a los afectados conforme a la normativa vigente.
08 Responsabilidad compartida
La seguridad es un esfuerzo conjunto. DOXLAND protege la plataforma e infraestructura; el Cliente es responsable del buen uso de sus credenciales y de la gestión de sus usuarios. Juntos mantenemos la información protegida.
09 Reportar un problema de seguridad
Si detectas una posible vulnerabilidad o un uso indebido, te pedimos informarlo de manera responsable. Investigamos cada reporte con prioridad.
Escríbenos a [email protected] con el detalle del hallazgo. Agradecemos la divulgación responsable.