Política de Seguridad de la Información
Compromisos de seguridad de WILCORE y responsabilidades del cliente (resumen público).
1. Compromiso
WILCORE protege la confidencialidad, integridad y disponibilidad de la información de sus clientes mediante controles técnicos y administrativos que se revisan periódicamente.
2. Controles principales
- Cifrado de las comunicaciones con HTTPS (TLS 1.2 o superior).
- Contraseñas guardadas con cifrado irreversible y política de contraseñas robustas.
- Llaves y secretos de integraciones cifrados.
- Aislamiento de la información entre empresas y control de acceso por roles y planes.
- Protección contra intentos repetidos de acceso y cierre de sesión por inactividad.
- Respaldos diarios de la información.
- Registros de auditoría de las operaciones relevantes, sin guardar contraseñas.
- Actualizaciones de seguridad del servidor y revisión de dependencias del software.
3. Incidentes
Ante un incidente que afecte datos de los clientes, WILCORE lo contendrá, investigará y notificará a las empresas afectadas sin demora injustificada, y a la autoridad cuando la ley lo exija.
4. Responsabilidades del cliente
- Custodiar las credenciales y no compartir cuentas.
- Asignar a cada usuario solo el rol que necesita y desactivar a quienes ya no trabajan en la empresa.
- Cerrar sesión en equipos compartidos y mantener actualizado su navegador.
- Reportar actividades sospechosas a servicio_cliente@wilcoreds.com.
