Seguridad
Así protege NXCBusiness la información de cada organización. Esta página describe controles que existen hoy en la plataforma.
Aislamiento por organización
Cada registro pertenece a una organización. La aplicación filtra por organización y la base de datos PostgreSQL lo impone además con seguridad a nivel de fila (Row Level Security): una organización no puede leer ni modificar datos de otra, aunque falle una consulta.
Permisos en el servidor
Cada operación valida en el servidor la membresía del usuario, su rol y los permisos del módulo; ocultar un botón en la interfaz nunca es el control. Los cambios relevantes quedan en un historial con autor y fecha.
Archivos privados
Logos, imágenes, documentos y CV se guardan en almacenamiento privado. Solo se entregan con enlaces temporales de 15 minutos, emitidos después de verificar permisos.
Cifrado en tránsito y red
El sitio y la API se sirven por HTTPS detrás de Cloudflare. El servicio interno de IA no está expuesto a internet: solo la API de NXCBusiness puede llamarlo.
Lo que aún no ofrecemos
NXCBusiness está en acceso anticipado: todavía no cuenta con certificaciones ni auditorías externas de seguridad, ni con un acuerdo de nivel de servicio. Lo publicaremos aquí cuando exista.
Reportar una vulnerabilidad
Si encuentras un problema de seguridad, escríbenos a [email protected] o usa el formulario de contacto. No accedas a datos de terceros ni afectes el servicio al investigar; responderemos lo antes posible.
Más detalles sobre el tratamiento de datos en la política de privacidad.