Política de Seguridad

Última actualización: 2 de julio de 2026

En Vimlorex nos comprometemos a proteger la integridad, confidencialidad y disponibilidad de la información de nuestros usuarios. Esta Política de Seguridad describe las medidas técnicas y organizativas que implementamos para salvaguardar los datos procesados a través de nuestra plataforma en poweredbyhyenas.info.


1. Alcance

Esta política aplica a todos los sistemas, servicios, aplicaciones y procesos operados por Vimlorex, así como a toda la información gestionada en nombre de nuestros usuarios, participantes y clientes. Cubre tanto los entornos de producción como los de desarrollo y prueba.


2. Principios Generales de Seguridad

Nuestra estrategia de seguridad se basa en los siguientes principios fundamentales:


3. Seguridad de la Infraestructura

3.1 Entorno de Alojamiento

La plataforma opera sobre infraestructura de nube gestionada que cumple con estándares reconocidos de seguridad física y lógica. Los centros de datos utilizados cuentan con controles de acceso físico, redundancia energética y sistemas de detección de intrusiones.

3.2 Segmentación de Redes

Los entornos de producción, desarrollo y prueba están separados lógicamente. Se utilizan redes privadas virtuales y cortafuegos para controlar el tráfico entre segmentos y limitar la superficie de ataque.

3.3 Gestión de Parches y Actualizaciones

Los sistemas operativos, dependencias y componentes de software se actualizan de forma periódica. Las actualizaciones de seguridad críticas se aplican en los plazos más breves posibles tras su publicación.


4. Cifrado de Datos

4.1 Datos en Tránsito

Toda la comunicación entre los navegadores de los usuarios y nuestra plataforma se cifra mediante TLS 1.2 o superior. No se aceptan conexiones mediante protocolos obsoletos o inseguros.

4.2 Datos en Reposo

Los datos almacenados en bases de datos, sistemas de archivos y copias de seguridad se cifran utilizando algoritmos estándar de la industria. Las claves de cifrado se gestionan de forma segura y se rotan periódicamente.

4.3 Gestión de Claves

Las claves criptográficas se almacenan en sistemas dedicados de gestión de claves, separados de los datos que protegen. El acceso a estas claves está auditado y restringido al personal autorizado.


5. Control de Acceso

5.1 Autenticación

El acceso a los sistemas internos requiere credenciales robustas. Se promueve el uso de autenticación multifactor para todas las cuentas con acceso a datos sensibles o funciones administrativas.

5.2 Gestión de Privilegios

Los permisos se asignan siguiendo el principio de mínimo privilegio. Las cuentas de administrador están separadas de las cuentas de uso cotidiano. Los accesos se revisan periódicamente y se revocan cuando dejan de ser necesarios.

5.3 Cuentas de Usuario

Los usuarios son responsables de mantener la confidencialidad de sus credenciales. Las contraseñas deben cumplir con requisitos mínimos de complejidad. Las sesiones inactivas se cierran automáticamente tras un período de inactividad definido.


6. Seguridad de Aplicaciones

6.1 Desarrollo Seguro

El ciclo de desarrollo de software incorpora prácticas de seguridad en cada etapa, incluyendo revisión de código, análisis estático y pruebas de seguridad antes de cada despliegue en producción.

6.2 Protección contra Vulnerabilidades Comunes

Se implementan controles para mitigar vulnerabilidades frecuentes, incluyendo inyección de código, secuencias de comandos entre sitios, falsificación de solicitudes y exposición de datos sensibles, siguiendo las recomendaciones de organismos de referencia en seguridad de aplicaciones.

6.3 Pruebas de Seguridad

Se realizan evaluaciones de seguridad periódicas que incluyen análisis de vulnerabilidades y pruebas de penetración. Los hallazgos se priorizan y remedian según su nivel de criticidad.


7. Monitoreo y Detección de Incidentes

7.1 Registro de Actividad

Los sistemas generan registros de actividad que incluyen accesos, modificaciones y eventos relevantes de seguridad. Estos registros se almacenan de forma segura y se conservan durante un período definido para facilitar investigaciones.

7.2 Monitoreo Continuo

Se utilizan herramientas automatizadas para detectar comportamientos anómalos, intentos de acceso no autorizado y actividad sospechosa en tiempo real. Las alertas son revisadas por el equipo de seguridad.

7.3 Respuesta a Incidentes

Contamos con un procedimiento documentado de respuesta a incidentes que establece los pasos para identificar, contener, erradicar y recuperarse de eventos de seguridad. El personal responsable recibe capacitación periódica sobre este procedimiento.


8. Gestión de Vulnerabilidades

Realizamos análisis periódicos de vulnerabilidades sobre nuestra infraestructura y aplicaciones. Las vulnerabilidades identificadas se clasifican según su nivel de riesgo y se gestionan conforme a los siguientes plazos orientativos:

Nivel de Criticidad Plazo de Remediación Orientativo
Crítica 24 a 48 horas
Alta 7 días
Media 30 días
Baja 90 días

9. Copias de Seguridad y Recuperación

Los datos críticos se respaldan de forma automática y periódica. Las copias de seguridad se cifran y almacenan en ubicaciones separadas de los sistemas de producción. Se realizan pruebas de restauración de forma regular para verificar la integridad y disponibilidad de los respaldos.

Contamos con un plan de continuidad de negocio y recuperación ante desastres que define los objetivos de tiempo y punto de recuperación para los servicios esenciales.


10. Seguridad del Personal

10.1 Formación y Concienciación

Todo el personal recibe formación en seguridad de la información al incorporarse a la organización y de forma periódica. La capacitación abarca el manejo seguro de datos, reconocimiento de intentos de ingeniería social y cumplimiento de esta política.

10.2 Acuerdos de Confidencialidad

El personal con acceso a datos de usuarios o sistemas internos está sujeto a acuerdos de confidencialidad. Las obligaciones de confidencialidad se mantienen incluso tras la finalización de la relación laboral o contractual.

10.3 Gestión de Accesos al Cesar la Relación

Cuando un miembro del personal deja de colaborar con Vimlorex, sus accesos a sistemas y datos se revocan de forma inmediata siguiendo un procedimiento formal de baja.


11. Gestión de Proveedores y Terceros

Los proveedores y terceros que acceden a datos o sistemas de Vimlorex son evaluados en términos de seguridad antes de su contratación. Se establecen acuerdos contractuales que incluyen obligaciones de seguridad y confidencialidad. El acceso de terceros se limita al mínimo necesario y se supervisa de forma activa.


12. Protección de Datos Financieros

Dado que nuestra plataforma se especializa en registros financieros, aplicamos controles adicionales sobre la información de carácter económico y contable:


13. Notificación de Brechas de Seguridad

En caso de detectarse una brecha de seguridad que afecte a datos de usuarios, Vimlorex seguirá el siguiente proceso:

  1. Contención inmediata del incidente para limitar el impacto.
  2. Evaluación del alcance y tipo de datos afectados.
  3. Notificación a los usuarios afectados en un plazo razonable desde la confirmación del incidente.
  4. Comunicación de las medidas adoptadas y las recomendaciones para los afectados.
  5. Revisión posterior del incidente para implementar mejoras preventivas.

Para reportar posibles incidentes de seguridad o vulnerabilidades, puede contactarnos en [email protected].


14. Divulgación Responsable de Vulnerabilidades

Agradecemos la colaboración de investigadores de seguridad y usuarios que identifiquen posibles vulnerabilidades en nuestra plataforma. Si descubre una vulnerabilidad, le solicitamos que nos la comunique de forma confidencial a través de [email protected] antes de divulgarla públicamente, para permitirnos investigarla y remediarla de manera responsable.


15. Auditorías y Revisiones

Esta política y los controles de seguridad asociados se revisan al menos una vez al año, o cuando se producen cambios significativos en la plataforma, la infraestructura o el panorama de amenazas. Los resultados de las auditorías internas y externas se utilizan para mejorar continuamente nuestras prácticas de seguridad.


16. Contacto

Para consultas relacionadas con esta Política de Seguridad o para reportar un incidente, puede comunicarse con nosotros a través de los siguientes medios: