Portal de Seguridad

Seguridad en AllSign

AllSign protege cada documento firmado con cifrado AES-256 en reposo y TLS 1.3 en tránsito. Cada firma genera un hash SHA-256 del PDF original que permite verificar la integridad del documento en cualquier momento, incluso fuera de la plataforma. Las constancias de conservación NOM-151-SCFI-2016 son emitidas por un PSC acreditado por la Secretaría de Economía, conforme a los artículos 89-114 del Código de Comercio, y tienen validez probatoria plena en juicios y auditorías. A nivel de aplicación, AllSign implementa autenticación multifactor (MFA), control de acceso basado en roles, registros de auditoría completos y monitoreo de actividad en tiempo real. La infraestructura corre sobre proveedores cloud con certificación SOC 2 Tipo II, SLA de 99.9% de disponibilidad, respaldos automáticos y planes de Continuidad de Negocios (BC/DR). AllSign opera conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) e implementa controles alineados con los marcos SOC 2 e ISO 27001. Los documentos firmados se almacenan de forma vitalicia: las constancias NOM-151 y sellos de tiempo mantienen su validez legal independientemente del estado de la suscripción.

Última actualización: 2 de abril de 2026
NOM-151-SCFI-2016
LFPDPPP
Infra SOC 2 Tipo II
AES-256
TLS 1.3

Cumplimiento Normativo

LFPDPPP

AllSign cumple con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento. La recopilación, procesamiento y almacenamiento de datos se realizan conforme a los principios de licitud, consentimiento, información, calidad, finalidad, lealtad, proporcionalidad y responsabilidad.

NOM-151-SCFI-2016

Las constancias de conservación son emitidas por un Prestador de Servicios de Certificación (PSC) acreditado por la Secretaría de Economía, conforme a la Norma Oficial Mexicana NOM-151-SCFI-2016 y los artículos 89-114 del Código de Comercio. Validez probatoria plena en juicios y auditorías.

Infraestructura sobre cloud con SOC 2 Tipo II

AllSign opera sobre infraestructura cloud cuyo proveedor mantiene certificación SOC 2 Tipo II vigente — la certificación corresponde al data center, no a AllSign directamente. A nivel de aplicación, AllSign implementa controles internos alineados con los criterios de Trust Services Criteria (seguridad, disponibilidad, integridad de procesamiento, confidencialidad y privacidad), sin auditoría externa formal todavía.

GDPR

Cuando AllSign procesa datos de residentes de la Unión Europea, lo hace conforme a las disposiciones del Reglamento General de Protección de Datos (Reglamento (UE) 2016/679), incluyendo bases jurídicas de tratamiento, derechos del titular y mecanismos de transferencia internacional.

Documentos y Políticas

allsign mantiene una serie de políticas rigurosas para asegurar la integridad, seguridad y cumplimiento normativo de nuestras operaciones. Políticas disponibles para revisión:

  • Política Anti-Malware
  • Política de Gestión de Activos
  • Política de Respaldo
  • Política de Continuidad de Negocios
  • Política de Clasificación de Datos
  • Política de Saneamiento de Datos

Seguridad del Producto

Seguridad de Datos

La seguridad de tus datos es nuestra principal prioridad. Utilizamos encriptación avanzada y técnicas de aislamiento para garantizar que tu información permanezca protegida, confidencial y accesible solo para ti.

Autenticación Multifactor

allsign fortalece la seguridad de tu cuenta mediante la implementación de autenticación multifactor (MFA). Esto añade una capa adicional de protección, asegurando que solo los usuarios autorizados puedan acceder a sus cuentas.

Arquitectura del Producto

Nuestra arquitectura de producto está diseñada pensando en la seguridad y la escalabilidad. Con una base sólida construida sobre principios de diseño seguro y una infraestructura robusta, allsign garantiza un rendimiento confiable y una protección integral.

Seguridad de Datos

Monitoreo de Acceso

Implementamos un monitoreo riguroso del acceso para asegurar que solo el personal autorizado pueda interactuar con los datos sensibles. Nuestros sistemas rastrean y registran todas las actividades.

Respaldo de Datos

Los respaldos regulares son una parte esencial de nuestra estrategia de seguridad. Implementamos respaldos automáticos cifrados con retención y procedimientos de recuperación documentados para minimizar la pérdida de datos en caso de un incidente.

Borrado de Datos

allsign proporciona procedimientos claros y seguros para el borrado de datos, asegurando que tu información se elimine de forma segura y completa cuando ya no sea necesaria o a petición tuya.

Encriptación en Reposo

Tus datos están protegidos por encriptación en reposo, asegurando que permanezcan seguros e inaccesibles para intrusos o accesos no autorizados.

Encriptación en Tránsito

Utilizamos protocolos avanzados de encriptación en tránsito para proteger tus datos mientras se mueven entre nuestros servidores y tus dispositivos.

Seguridad Física

Nuestras instalaciones están protegidas con medidas de seguridad física avanzadas, incluyendo vigilancia, controles de acceso y otras defensas contra el acceso no autorizado.

Seguridad de la Aplicación

Divulgación Responsable

allsign promueve una política de divulgación responsable, invitando a investigadores y usuarios a reportar de manera ética cualquier hallazgo de vulnerabilidad.

Análisis de Código

Utilizamos herramientas avanzadas de análisis de código y seguimos las mejores prácticas para identificar y remediar proactivamente cualquier posible vulnerabilidad.

Capacitación en Desarrollo Seguro

allsign invierte en la capacitación continua de nuestro equipo de desarrollo para asegurarse de que estén actualizados con las últimas técnicas y mejores prácticas de seguridad.

Ciclo de Vida del Desarrollo de Software

Nuestro SDLC está integrado con prácticas de seguridad desde la conceptualización hasta la implementación y mantenimiento.

Gestión de Vulnerabilidades y Parches

Mantenemos un enfoque proactivo en la gestión de vulnerabilidades y parches, monitoreando constantemente nuestras aplicaciones y sistemas.

Privacidad de Datos

Cookies

Utilizamos cookies para mejorar y personalizar tu experiencia en allsign. Nuestra Política de Cookies detalla cómo y por qué usamos estas tecnologías y cómo puedes gestionar tus preferencias.

Oficial de Privacidad de Datos

allsign cuenta con un Oficial de Privacidad de Datos dedicado a garantizar que cumplimos con las leyes y regulaciones de privacidad.

Capacitación en Privacidad para Empleados

Todos los empleados reciben capacitación regular en privacidad y protección de datos para asegurarse de que entiendan y respeten la importancia de proteger la información personal.

Control de Acceso

Acceso a Datos

Implementamos políticas estrictas de acceso a datos con controles basados en roles y auditorías regulares para garantizar la seguridad e integridad de los datos.

Registro de Actividades (Logging)

Mantenemos registros detallados de todas las actividades en nuestros sistemas para monitorizar el acceso y detectar cualquier comportamiento inusual o no autorizado.

Seguridad de Contraseñas

allsign fomenta prácticas sólidas de seguridad de contraseñas, requiriendo contraseñas fuertes y únicas. También ofrecemos autenticación de dos factores para una capa adicional de seguridad.

Infraestructura

Monitoreo de Estado

Nuestro sistema de monitoreo asegura la operatividad y el rendimiento óptimo de nuestra infraestructura con alertas proactivas.

Proveedor cloud con certificación SOC 2

AllSign opera sobre proveedores de infraestructura cloud cuyas instalaciones mantienen certificación SOC 2 Tipo II vigente, aprovechando su seguridad física, redundancia geográfica y controles operativos auditados.

BC/DR

Contamos con planes detallados de Continuidad de Negocios y Recuperación ante Desastres para mantener la seguridad de la información y la continuidad operativa.

Centro de Datos

Realizamos revisiones anuales del acceso a nuestros centros de datos para garantizar que solo el personal autorizado tenga acceso.

Seguridad de la Infraestructura

Nuestra herramienta de monitoreo supervisa los sistemas, la infraestructura y el rendimiento, generando alertas cuando se alcanzan umbrales predefinidos.

Seguridad Corporativa

Prácticas de Gestión de Activos

allsign sigue prácticas rigurosas de gestión de activos para asegurar que todos los dispositivos y datos estén adecuadamente protegidos, incluyendo inventario regular y clasificación de activos.

Protección de Email

Implementamos soluciones avanzadas de protección de correo electrónico para defender contra phishing, spam y otros tipos de amenazas.

Capacitación de Empleados

allsign invierte en capacitación regular de seguridad para todos los empleados, asegurando que estén informados sobre las mejores prácticas.

Seguridad HR

Nuestro departamento de HR sigue estrictas políticas de seguridad para proteger la información personal y profesional de nuestros empleados.

Respuesta a Incidentes

Contamos con un plan de respuesta a incidentes establecido para manejar rápidamente cualquier brecha de seguridad, minimizando el impacto.

Evaluaciones Internas

Realizamos evaluaciones y auditorías internas regularmente para revisar y mejorar nuestras políticas y prácticas de seguridad.

Cuestionarios de seguridad y due diligence

Si tu equipo de procurement necesita responder un cuestionario de seguridad, DPA (LFPDPPP/GDPR) o información sobre nuestros controles internos, contáctanos y te asistimos.

Hablar con el equipo de seguridad