Seguridad

Cómo protegemos tus datos en SimpleCRM

1. Compromiso con la seguridad

En SimplexiaCloud S.A.S la seguridad de los datos de nuestros clientes es una prioridad. Implementamos medidas técnicas y organizativas para proteger la confidencialidad, integridad y disponibilidad de la información que gestionas en SimpleCRM.

2. Cifrado

  • En tránsito: Todas las comunicaciones entre tu navegador o aplicación y nuestros servidores se realizan mediante TLS/HTTPS para evitar interceptación.
  • En reposo: Los datos se almacenan en entornos que utilizan cifrado en reposo según las prácticas de los proveedores de infraestructura que utilizamos.
  • Contraseñas: Las contraseñas se almacenan utilizando funciones de hash seguras (por ejemplo, bcrypt o equivalentes) y no se guardan en texto plano.

3. Infraestructura y acceso

Operamos sobre infraestructura en la nube con controles de seguridad y disponibilidad. El acceso a los sistemas de producción está restringido, registrado y basado en el principio de mínimo privilegio. Realizamos revisiones periódicas de accesos y permisos.

4. Autenticación y sesiones

El acceso al Servicio requiere autenticación. Las sesiones se gestionan de forma segura y pueden expirar tras un período de inactividad. Recomendamos usar contraseñas fuertes y no compartir credenciales. Cuando esté disponible, te animamos a activar la autenticación en dos pasos (2FA) para mayor protección.

5. Copias de seguridad y disponibilidad

Realizamos copias de seguridad periódicas de los datos para permitir la recuperación ante incidentes. Los procedimientos y plazos de retención se ajustan a la naturaleza del servicio y a las buenas prácticas del sector.

6. Monitoreo y respuesta a incidentes

Monitoreamos la infraestructura y las aplicaciones para detectar anomalías y posibles incidentes de seguridad. Contamos con procedimientos para evaluar y responder a incidentes y, cuando corresponda, notificar a los clientes y a las autoridades según la normativa aplicable.

7. Prácticas de desarrollo

Seguimos prácticas de desarrollo seguro: revisión de código, gestión de dependencias y pruebas para reducir vulnerabilidades. Las actualizaciones de seguridad se priorizan y se despliegan en plazos adecuados.

8. Tu parte

La seguridad es una responsabilidad compartida. Te recomendamos: usar contraseñas robustas, no reutilizarlas en otros servicios, cerrar sesión en equipos compartidos y reportarnos cualquier actividad sospechosa o posible vulnerabilidad que detectes.

9. Reportar un problema

Si crees haber encontrado una vulnerabilidad de seguridad en SimpleCRM, por favor contacta con nosotros de forma responsable a través de los canales indicados en la web. Agradecemos las notificaciones que nos permitan corregir problemas antes de que sean explotados.

Para más detalles sobre el tratamiento de datos, consulta nuestra Política de Privacidad y nuestros Términos y Condiciones.