Política de Seguridad
Última actualización: 2 de julio de 2026
En Vimlorex nos comprometemos a proteger la integridad, confidencialidad y disponibilidad de la información de nuestros usuarios. Esta Política de Seguridad describe las medidas técnicas y organizativas que implementamos para salvaguardar los datos procesados a través de nuestra plataforma en poweredbyhyenas.info.
1. Alcance
Esta política aplica a todos los sistemas, servicios, aplicaciones y procesos operados por Vimlorex, así como a toda la información gestionada en nombre de nuestros usuarios, participantes y clientes. Cubre tanto los entornos de producción como los de desarrollo y prueba.
2. Principios Generales de Seguridad
Nuestra estrategia de seguridad se basa en los siguientes principios fundamentales:
- Confidencialidad: la información solo es accesible para personas autorizadas.
- Integridad: los datos se mantienen exactos y completos, sin alteraciones no autorizadas.
- Disponibilidad: los servicios y datos están accesibles cuando los usuarios los necesitan.
- Mínimo privilegio: cada usuario y sistema accede únicamente a los recursos estrictamente necesarios.
- Defensa en profundidad: múltiples capas de control reducen el riesgo de fallos únicos.
3. Seguridad de la Infraestructura
3.1 Entorno de Alojamiento
La plataforma opera sobre infraestructura de nube gestionada que cumple con estándares reconocidos de seguridad física y lógica. Los centros de datos utilizados cuentan con controles de acceso físico, redundancia energética y sistemas de detección de intrusiones.
3.2 Segmentación de Redes
Los entornos de producción, desarrollo y prueba están separados lógicamente. Se utilizan redes privadas virtuales y cortafuegos para controlar el tráfico entre segmentos y limitar la superficie de ataque.
3.3 Gestión de Parches y Actualizaciones
Los sistemas operativos, dependencias y componentes de software se actualizan de forma periódica. Las actualizaciones de seguridad críticas se aplican en los plazos más breves posibles tras su publicación.
4. Cifrado de Datos
4.1 Datos en Tránsito
Toda la comunicación entre los navegadores de los usuarios y nuestra plataforma se cifra mediante TLS 1.2 o superior. No se aceptan conexiones mediante protocolos obsoletos o inseguros.
4.2 Datos en Reposo
Los datos almacenados en bases de datos, sistemas de archivos y copias de seguridad se cifran utilizando algoritmos estándar de la industria. Las claves de cifrado se gestionan de forma segura y se rotan periódicamente.
4.3 Gestión de Claves
Las claves criptográficas se almacenan en sistemas dedicados de gestión de claves, separados de los datos que protegen. El acceso a estas claves está auditado y restringido al personal autorizado.
5. Control de Acceso
5.1 Autenticación
El acceso a los sistemas internos requiere credenciales robustas. Se promueve el uso de autenticación multifactor para todas las cuentas con acceso a datos sensibles o funciones administrativas.
5.2 Gestión de Privilegios
Los permisos se asignan siguiendo el principio de mínimo privilegio. Las cuentas de administrador están separadas de las cuentas de uso cotidiano. Los accesos se revisan periódicamente y se revocan cuando dejan de ser necesarios.
5.3 Cuentas de Usuario
Los usuarios son responsables de mantener la confidencialidad de sus credenciales. Las contraseñas deben cumplir con requisitos mínimos de complejidad. Las sesiones inactivas se cierran automáticamente tras un período de inactividad definido.
6. Seguridad de Aplicaciones
6.1 Desarrollo Seguro
El ciclo de desarrollo de software incorpora prácticas de seguridad en cada etapa, incluyendo revisión de código, análisis estático y pruebas de seguridad antes de cada despliegue en producción.
6.2 Protección contra Vulnerabilidades Comunes
Se implementan controles para mitigar vulnerabilidades frecuentes, incluyendo inyección de código, secuencias de comandos entre sitios, falsificación de solicitudes y exposición de datos sensibles, siguiendo las recomendaciones de organismos de referencia en seguridad de aplicaciones.
6.3 Pruebas de Seguridad
Se realizan evaluaciones de seguridad periódicas que incluyen análisis de vulnerabilidades y pruebas de penetración. Los hallazgos se priorizan y remedian según su nivel de criticidad.
7. Monitoreo y Detección de Incidentes
7.1 Registro de Actividad
Los sistemas generan registros de actividad que incluyen accesos, modificaciones y eventos relevantes de seguridad. Estos registros se almacenan de forma segura y se conservan durante un período definido para facilitar investigaciones.
7.2 Monitoreo Continuo
Se utilizan herramientas automatizadas para detectar comportamientos anómalos, intentos de acceso no autorizado y actividad sospechosa en tiempo real. Las alertas son revisadas por el equipo de seguridad.
7.3 Respuesta a Incidentes
Contamos con un procedimiento documentado de respuesta a incidentes que establece los pasos para identificar, contener, erradicar y recuperarse de eventos de seguridad. El personal responsable recibe capacitación periódica sobre este procedimiento.
8. Gestión de Vulnerabilidades
Realizamos análisis periódicos de vulnerabilidades sobre nuestra infraestructura y aplicaciones. Las vulnerabilidades identificadas se clasifican según su nivel de riesgo y se gestionan conforme a los siguientes plazos orientativos:
| Nivel de Criticidad | Plazo de Remediación Orientativo |
|---|---|
| Crítica | 24 a 48 horas |
| Alta | 7 días |
| Media | 30 días |
| Baja | 90 días |
9. Copias de Seguridad y Recuperación
Los datos críticos se respaldan de forma automática y periódica. Las copias de seguridad se cifran y almacenan en ubicaciones separadas de los sistemas de producción. Se realizan pruebas de restauración de forma regular para verificar la integridad y disponibilidad de los respaldos.
Contamos con un plan de continuidad de negocio y recuperación ante desastres que define los objetivos de tiempo y punto de recuperación para los servicios esenciales.
10. Seguridad del Personal
10.1 Formación y Concienciación
Todo el personal recibe formación en seguridad de la información al incorporarse a la organización y de forma periódica. La capacitación abarca el manejo seguro de datos, reconocimiento de intentos de ingeniería social y cumplimiento de esta política.
10.2 Acuerdos de Confidencialidad
El personal con acceso a datos de usuarios o sistemas internos está sujeto a acuerdos de confidencialidad. Las obligaciones de confidencialidad se mantienen incluso tras la finalización de la relación laboral o contractual.
10.3 Gestión de Accesos al Cesar la Relación
Cuando un miembro del personal deja de colaborar con Vimlorex, sus accesos a sistemas y datos se revocan de forma inmediata siguiendo un procedimiento formal de baja.
11. Gestión de Proveedores y Terceros
Los proveedores y terceros que acceden a datos o sistemas de Vimlorex son evaluados en términos de seguridad antes de su contratación. Se establecen acuerdos contractuales que incluyen obligaciones de seguridad y confidencialidad. El acceso de terceros se limita al mínimo necesario y se supervisa de forma activa.
12. Protección de Datos Financieros
Dado que nuestra plataforma se especializa en registros financieros, aplicamos controles adicionales sobre la información de carácter económico y contable:
- El acceso a datos financieros está restringido y auditado de forma estricta.
- Las transmisiones de información financiera utilizan canales cifrados dedicados.
- Se aplican controles de integridad para detectar modificaciones no autorizadas en registros financieros.
- Los registros de auditoría relacionados con operaciones financieras se conservan durante períodos extendidos.
- No almacenamos datos completos de tarjetas de pago en nuestros sistemas propios.
13. Notificación de Brechas de Seguridad
En caso de detectarse una brecha de seguridad que afecte a datos de usuarios, Vimlorex seguirá el siguiente proceso:
- Contención inmediata del incidente para limitar el impacto.
- Evaluación del alcance y tipo de datos afectados.
- Notificación a los usuarios afectados en un plazo razonable desde la confirmación del incidente.
- Comunicación de las medidas adoptadas y las recomendaciones para los afectados.
- Revisión posterior del incidente para implementar mejoras preventivas.
Para reportar posibles incidentes de seguridad o vulnerabilidades, puede contactarnos en [email protected].
14. Divulgación Responsable de Vulnerabilidades
Agradecemos la colaboración de investigadores de seguridad y usuarios que identifiquen posibles vulnerabilidades en nuestra plataforma. Si descubre una vulnerabilidad, le solicitamos que nos la comunique de forma confidencial a través de [email protected] antes de divulgarla públicamente, para permitirnos investigarla y remediarla de manera responsable.
15. Auditorías y Revisiones
Esta política y los controles de seguridad asociados se revisan al menos una vez al año, o cuando se producen cambios significativos en la plataforma, la infraestructura o el panorama de amenazas. Los resultados de las auditorías internas y externas se utilizan para mejorar continuamente nuestras prácticas de seguridad.
16. Contacto
Para consultas relacionadas con esta Política de Seguridad o para reportar un incidente, puede comunicarse con nosotros a través de los siguientes medios:
- Correo electrónico: [email protected]
- Teléfono: +54 351 346 5584
- Dirección postal: C. 48 920, B1900ANL La Plata, Provincia de Buenos Aires, Argentina