Protegiendo los datos empresariales con
seguridad multicapa
DATAPIQ maneja facturas y recibos de alta confidencialidad. Adoptamos estándares internacionales de seguridad como directrices de diseño e implementamos defensa en profundidad para proteger sus datos.
SECURITY PILLARS
6 pilares de seguridad
Los requisitos de seguridad para uso empresarial están integrados desde la etapa de diseño.
Cifrado de comunicaciones y datos
Todas las comunicaciones están cifradas con TLS 1.2 o superior. Las contraseñas se almacenan con hash bcrypt — nunca en texto plano.
Autenticación multifactor (MFA)
Compatible con verificación en 2 pasos por correo + código único, llaves de acceso FIDO2/WebAuthn (biometría) e inicio de sesión social con Google.
Aislamiento de tenants
La verificación de ID de empresa se aplica a cada acceso a datos. Nuestro diseño multi-tenant garantiza que nunca sea posible el acceso entre empresas.
Protección contra ataques
- Protección contra inyección SQL (consultas parametrizadas ORM)
- Protección XSS (escape automático)
- Protección CSRF (AntiForgeryToken)
- Limitación de velocidad y protección contra fuerza bruta
Cabeceras de seguridad
- Content-Security-Policy (CSP)
- X-Frame-Options: DENY
- X-Content-Type-Options: nosniff
- Strict-Transport-Security (HSTS)
- Referrer-Policy
Registros de auditoría
Todos los inicios de sesión, operaciones y errores quedan registrados. Los administradores pueden revisar los registros de operaciones y se realiza seguimiento del uso de tokens de IA. Proporciona una base para la detección de anomalías.
DEFENSE IN DEPTH
Arquitectura de defensa en profundidad
Adoptamos la "defensa en profundidad" sin depender de una única medida defensiva. Incluso si se supera una capa externa, las capas internas protegen los datos confidenciales.
OWASP TOP 10
Diseñado contra estándares internacionales de amenazas
Usando los riesgos OWASP Top 10 — definidos por la organización internacional de seguridad de aplicaciones web — como directrices de diseño, hemos implementado contramedidas para cada categoría de amenaza.
OWASP Top 10 es un indicador internacional de riesgos de seguridad de aplicaciones web definido por el Open Web Application Security Project. DATAPIQ lo usa como directriz de diseño, pero no ha recibido la certificación OWASP.
FRAMEWORKS & STANDARDS
Estándares y marcos internacionales de referencia
Aunque no hemos obtenido certificaciones, adoptamos los principios de cada estándar internacional como directrices para el diseño y las operaciones.
OWASP Top 10
Se adoptan los 10 principales riesgos de aplicaciones web como directrices de diseño. Se implementan contramedidas para cada categoría.
Sin certificación, pero adoptado como directriz de diseño.
ISO/IEC 27001
Estándar internacional para la gestión de la seguridad de la información. Incorporamos su enfoque sobre control de acceso, gestión de riesgos y registros de auditoría.
Sin certificación, pero adoptado como directriz de diseño.
PCI DSS
El procesamiento de pagos está completamente delegado a Stripe, que posee la certificación PCI DSS Nivel 1. La información de tarjetas no pasa por nuestros servidores.
Certificado por Stripe
Ley de Protección de Datos Personales
Basándonos en la Ley japonesa de Protección de Información Personal, minimizamos la recopilación de datos, los gestionamos adecuadamente y restringimos la divulgación a terceros.
Cumplimiento legal (ver Política de privacidad)
PAYMENT SECURITY
Seguridad de pagos
La información de tarjetas de crédito nunca se almacena ni pasa por los servidores de DATAPIQ. Todo el procesamiento de pagos está delegado a Stripe, con certificación PCI DSS Nivel 1.
PAYMENT FLOW
RESPONSIBLE DISCLOSURE
Divulgación de vulnerabilidades
Si descubre una vulnerabilidad de seguridad, contáctenos a través de nuestro formulario de consulta antes de la divulgación pública. Revisaremos su informe y responderemos de buena fe. Tenga en cuenta que esto no se aplica en caso de uso malicioso.
Última actualización: 2 de mayo de 2026 | El contenido de esta página está sujeto a cambios sin previo aviso.