Seguridad en AllSign
AllSign protege cada documento firmado con cifrado AES-256 en reposo y TLS 1.3 en tránsito. Cada firma genera un hash SHA-256 del PDF original que permite verificar la integridad del documento en cualquier momento, incluso fuera de la plataforma. Las constancias de conservación NOM-151-SCFI-2016 son emitidas por un PSC acreditado por la Secretaría de Economía, conforme a los artículos 89-114 del Código de Comercio, y tienen validez probatoria plena en juicios y auditorías. A nivel de aplicación, AllSign implementa autenticación multifactor (MFA), control de acceso basado en roles, registros de auditoría completos y monitoreo de actividad en tiempo real. La infraestructura corre sobre proveedores cloud con certificación SOC 2 Tipo II, SLA de 99.9% de disponibilidad, respaldos automáticos y planes de Continuidad de Negocios (BC/DR). AllSign opera conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) e implementa controles alineados con los marcos SOC 2 e ISO 27001. Los documentos firmados se almacenan de forma vitalicia: las constancias NOM-151 y sellos de tiempo mantienen su validez legal independientemente del estado de la suscripción.
Cumplimiento Normativo
LFPDPPP
AllSign cumple con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento. La recopilación, procesamiento y almacenamiento de datos se realizan conforme a los principios de licitud, consentimiento, información, calidad, finalidad, lealtad, proporcionalidad y responsabilidad.
NOM-151-SCFI-2016
Las constancias de conservación son emitidas por un Prestador de Servicios de Certificación (PSC) acreditado por la Secretaría de Economía, conforme a la Norma Oficial Mexicana NOM-151-SCFI-2016 y los artículos 89-114 del Código de Comercio. Validez probatoria plena en juicios y auditorías.
Infraestructura sobre cloud con SOC 2 Tipo II
AllSign opera sobre infraestructura cloud cuyo proveedor mantiene certificación SOC 2 Tipo II vigente — la certificación corresponde al data center, no a AllSign directamente. A nivel de aplicación, AllSign implementa controles internos alineados con los criterios de Trust Services Criteria (seguridad, disponibilidad, integridad de procesamiento, confidencialidad y privacidad), sin auditoría externa formal todavía.
GDPR
Cuando AllSign procesa datos de residentes de la Unión Europea, lo hace conforme a las disposiciones del Reglamento General de Protección de Datos (Reglamento (UE) 2016/679), incluyendo bases jurídicas de tratamiento, derechos del titular y mecanismos de transferencia internacional.
Documentos y Políticas
allsign mantiene una serie de políticas rigurosas para asegurar la integridad, seguridad y cumplimiento normativo de nuestras operaciones. Políticas disponibles para revisión:
- Política Anti-Malware
- Política de Gestión de Activos
- Política de Respaldo
- Política de Continuidad de Negocios
- Política de Clasificación de Datos
- Política de Saneamiento de Datos
Seguridad del Producto
Seguridad de Datos
La seguridad de tus datos es nuestra principal prioridad. Utilizamos encriptación avanzada y técnicas de aislamiento para garantizar que tu información permanezca protegida, confidencial y accesible solo para ti.
Autenticación Multifactor
allsign fortalece la seguridad de tu cuenta mediante la implementación de autenticación multifactor (MFA). Esto añade una capa adicional de protección, asegurando que solo los usuarios autorizados puedan acceder a sus cuentas.
Arquitectura del Producto
Nuestra arquitectura de producto está diseñada pensando en la seguridad y la escalabilidad. Con una base sólida construida sobre principios de diseño seguro y una infraestructura robusta, allsign garantiza un rendimiento confiable y una protección integral.
Seguridad de Datos
Monitoreo de Acceso
Implementamos un monitoreo riguroso del acceso para asegurar que solo el personal autorizado pueda interactuar con los datos sensibles. Nuestros sistemas rastrean y registran todas las actividades.
Respaldo de Datos
Los respaldos regulares son una parte esencial de nuestra estrategia de seguridad. Implementamos respaldos automáticos cifrados con retención y procedimientos de recuperación documentados para minimizar la pérdida de datos en caso de un incidente.
Borrado de Datos
allsign proporciona procedimientos claros y seguros para el borrado de datos, asegurando que tu información se elimine de forma segura y completa cuando ya no sea necesaria o a petición tuya.
Encriptación en Reposo
Tus datos están protegidos por encriptación en reposo, asegurando que permanezcan seguros e inaccesibles para intrusos o accesos no autorizados.
Encriptación en Tránsito
Utilizamos protocolos avanzados de encriptación en tránsito para proteger tus datos mientras se mueven entre nuestros servidores y tus dispositivos.
Seguridad Física
Nuestras instalaciones están protegidas con medidas de seguridad física avanzadas, incluyendo vigilancia, controles de acceso y otras defensas contra el acceso no autorizado.
Seguridad de la Aplicación
Divulgación Responsable
allsign promueve una política de divulgación responsable, invitando a investigadores y usuarios a reportar de manera ética cualquier hallazgo de vulnerabilidad.
Análisis de Código
Utilizamos herramientas avanzadas de análisis de código y seguimos las mejores prácticas para identificar y remediar proactivamente cualquier posible vulnerabilidad.
Capacitación en Desarrollo Seguro
allsign invierte en la capacitación continua de nuestro equipo de desarrollo para asegurarse de que estén actualizados con las últimas técnicas y mejores prácticas de seguridad.
Ciclo de Vida del Desarrollo de Software
Nuestro SDLC está integrado con prácticas de seguridad desde la conceptualización hasta la implementación y mantenimiento.
Gestión de Vulnerabilidades y Parches
Mantenemos un enfoque proactivo en la gestión de vulnerabilidades y parches, monitoreando constantemente nuestras aplicaciones y sistemas.
Legal
Acuerdo de Servicios Maestros
Nuestro Acuerdo de Servicios Maestros detalla los términos y condiciones bajo los cuales proporcionamos nuestros servicios.
Política de Privacidad
Nuestra Política de Privacidad explica cómo recopilamos, usamos, protegemos y, en ciertas circunstancias, compartimos tu información personal.
Acuerdo de Nivel de Servicio (SLA)
Nuestro SLA establece el estándar de calidad y disponibilidad que puedes esperar de allsign, así como las compensaciones en caso de incumplimiento.
Términos de Servicio
Los Términos de Servicio proporcionan un marco legal para tu uso de allsign y sus servicios relacionados.
Privacidad de Datos
Cookies
Utilizamos cookies para mejorar y personalizar tu experiencia en allsign. Nuestra Política de Cookies detalla cómo y por qué usamos estas tecnologías y cómo puedes gestionar tus preferencias.
Oficial de Privacidad de Datos
allsign cuenta con un Oficial de Privacidad de Datos dedicado a garantizar que cumplimos con las leyes y regulaciones de privacidad.
Capacitación en Privacidad para Empleados
Todos los empleados reciben capacitación regular en privacidad y protección de datos para asegurarse de que entiendan y respeten la importancia de proteger la información personal.
Control de Acceso
Acceso a Datos
Implementamos políticas estrictas de acceso a datos con controles basados en roles y auditorías regulares para garantizar la seguridad e integridad de los datos.
Registro de Actividades (Logging)
Mantenemos registros detallados de todas las actividades en nuestros sistemas para monitorizar el acceso y detectar cualquier comportamiento inusual o no autorizado.
Seguridad de Contraseñas
allsign fomenta prácticas sólidas de seguridad de contraseñas, requiriendo contraseñas fuertes y únicas. También ofrecemos autenticación de dos factores para una capa adicional de seguridad.
Infraestructura
Monitoreo de Estado
Nuestro sistema de monitoreo asegura la operatividad y el rendimiento óptimo de nuestra infraestructura con alertas proactivas.
Proveedor cloud con certificación SOC 2
AllSign opera sobre proveedores de infraestructura cloud cuyas instalaciones mantienen certificación SOC 2 Tipo II vigente, aprovechando su seguridad física, redundancia geográfica y controles operativos auditados.
BC/DR
Contamos con planes detallados de Continuidad de Negocios y Recuperación ante Desastres para mantener la seguridad de la información y la continuidad operativa.
Centro de Datos
Realizamos revisiones anuales del acceso a nuestros centros de datos para garantizar que solo el personal autorizado tenga acceso.
Seguridad de la Infraestructura
Nuestra herramienta de monitoreo supervisa los sistemas, la infraestructura y el rendimiento, generando alertas cuando se alcanzan umbrales predefinidos.
Seguridad Corporativa
Prácticas de Gestión de Activos
allsign sigue prácticas rigurosas de gestión de activos para asegurar que todos los dispositivos y datos estén adecuadamente protegidos, incluyendo inventario regular y clasificación de activos.
Protección de Email
Implementamos soluciones avanzadas de protección de correo electrónico para defender contra phishing, spam y otros tipos de amenazas.
Capacitación de Empleados
allsign invierte en capacitación regular de seguridad para todos los empleados, asegurando que estén informados sobre las mejores prácticas.
Seguridad HR
Nuestro departamento de HR sigue estrictas políticas de seguridad para proteger la información personal y profesional de nuestros empleados.
Respuesta a Incidentes
Contamos con un plan de respuesta a incidentes establecido para manejar rápidamente cualquier brecha de seguridad, minimizando el impacto.
Evaluaciones Internas
Realizamos evaluaciones y auditorías internas regularmente para revisar y mejorar nuestras políticas y prácticas de seguridad.
Cuestionarios de seguridad y due diligence
Si tu equipo de procurement necesita responder un cuestionario de seguridad, DPA (LFPDPPP/GDPR) o información sobre nuestros controles internos, contáctanos y te asistimos.
Hablar con el equipo de seguridad