← Volver a Cyprivi

Cómo protegemos tus datos

Versión 1.0 · 20 de mayo de 2026

En Cyprivi tratamos datos sensibles sobre la exposición digital de nuestros clientes. La seguridad es núcleo del producto, no complemento. Esta página describe, a alto nivel, las medidas técnicas, organizativas y de gobierno que aplicamos día a día.

Índice

  1. Cifrado de la información
  2. Defensa en profundidad
  3. Control de accesos
  4. Minimización y portabilidad de datos
  5. Respaldos y recuperación
  6. Auditoría continua
  7. Aplicación móvil
  8. Respuesta a incidentes
  9. Cumplimiento normativo
  10. Reportar una vulnerabilidad

1. Cifrado de la información

Cifrado en todas las comunicaciones

  • Toda la información que viaja entre tu dispositivo y Cyprivi va cifrada con protocolos actuales del sector.
  • Las credenciales se almacenan con técnicas de hashing irreversible de grado actual; nunca en texto plano.
  • Si activas passkey, tu clave privada permanece siempre en tu dispositivo: Cyprivi solo guarda lo necesario para verificar tus accesos.

2. Defensa en profundidad

Capas múltiples de seguridad

  • Protección frente a ataques automatizados y validación de tráfico legítimo.
  • Políticas estrictas que bloquean la ejecución de código no autorizado en el navegador.
  • Limitación de intentos en operaciones críticas para prevenir fuerza bruta.
  • Validación humana en formularios públicos.

3. Control de accesos

Solo acceso a lo imprescindible

  • El equipo Cyprivi solo accede a la información estrictamente necesaria para prestar el servicio.
  • Roles separados entre cliente y equipo interno, con permisos verificados en cada petición.
  • Autenticación multifactor obligatoria mediante código de un solo uso; passkey opcional para mayor seguridad.
  • Sesiones temporales con cierre seguro y caducidad por inactividad.
  • Registro auditable de cada acción administrativa con identificación del responsable y momento exacto.

4. Minimización y portabilidad de datos

Solo lo necesario, siempre exportable

  • Recolectamos únicamente lo necesario para prestar el servicio.
  • Aplicamos plazos de conservación definidos en la Política de Privacidad.
  • Las cuentas inactivas se notifican y eliminan tras los períodos previstos.
  • Puedes exportar tus datos en cualquier momento (derecho de portabilidad).
  • Las notificaciones móviles no contienen información personal: el contenido sensible se carga solo cuando abres la aplicación autenticada.

5. Respaldos y recuperación

Copias de seguridad protegidas

  • Respaldos automatizados del servicio.
  • Procedimiento de restauración documentado y probado periódicamente.
  • Los datos sensibles en cualquier copia se protegen con cifrado adicional.
  • Política de retención definida y revisada periódicamente.

6. Auditoría continua

Verificación periódica

  • Auditorías de seguridad periódicas siguiendo estándares reconocidos del sector.
  • Verificación de seguridad integrada en el proceso de publicación de cambios.
  • Revisión cruzada del código para cambios sensibles.
  • Modelado de amenazas documentado para los componentes críticos.

7. Aplicación móvil

Aplicación endurecida

  • Distribución firmada digitalmente para verificar autenticidad e integridad.
  • Verificación en arranque que detecta manipulación de la aplicación.
  • Bloqueo de capturas de pantalla y grabación dentro de la aplicación.
  • Comunicaciones forzadas por canales seguros sin tolerancia a tráfico en claro.
  • Exclusión de datos sensibles de los respaldos automáticos del dispositivo.
  • Enlaces profundos verificados contra suplantación.

8. Respuesta a incidentes

Detectar, contener, comunicar

  • Detección: monitoreo continuo de eventos y alertas automáticas ante actividad anómala.
  • Contención: protocolo documentado de aislamiento y revocación.
  • Comunicación: si un incidente afecta tus datos personales, te notificamos dentro de las 72 horas siguientes a su conocimiento (cumplimiento RGPD art. 34) y reportamos a la autoridad competente según corresponda.
  • Análisis post-incidente: documentación, identificación de causa raíz y aplicación de medidas correctivas permanentes.

9. Cumplimiento normativo

Marcos legales aplicables

  • Reglamento General de Protección de Datos (UE 2016/679) y normativa nacional de desarrollo en España.
  • Ley 1581 de 2012 y normativa concordante de protección de datos personales en Colombia.
  • Normativa de la Sociedad de la Información aplicable a servicios electrónicos.
  • Directiva ePrivacy en lo aplicable al uso de cookies.

10. Reportar una vulnerabilidad

Si descubres una vulnerabilidad en Cyprivi, agradecemos que nos lo comuniques de forma responsable. Escríbenos a security@cyprivi.com y, si lo deseas, te reconoceremos públicamente por tu colaboración.

Contacto

  • General: hola@cyprivi.com
  • Privacidad y datos: privacidad@cyprivi.com
  • Reporte de vulnerabilidades: security@cyprivi.com