SIMFOUR
  • Soluciones
    • Sistema de Gestión Integrado
    • Canal de Denuncias
    • Prevención del Delito
    • Prevención de Infracciones
  • Plataforma
    • Visión general
    • Módulos
    • Integraciones
    • App móvil
  • Precios y servicios
    • Precios y planes
    • Become a partner
    • Implementación
    • Consultoría
    • Capacitación
    • Diseño y desarrollo
  • Empresa
  • Blog
  • Contacto
Login Solicitar demo

Seguridad y confianza

Centro de confianza

Prácticas de seguridad de la plataforma SIMFOUR en AWS: controles operativos, marcos de referencia y canal de divulgación responsable. Sin afirmar certificaciones de terceros no verificables.

  • AWS · alta disponibilidad
  • MFA activable
  • Datos personales según permisos
  • Respaldo automático RDS
  • Datos segregados por empresa
  • Centro de confianza

Controles operativos

  • Datos segregados por empresa, cifrado en tránsito (HTTPS) y en reposo en AWS (RDS/S3).
  • MFA activable, SSO Microsoft Entra ID y API keys por organización.
  • Enmascaramiento de datos personales (RUT, email, teléfono, dirección) según permisos de rol.
  • Respaldos RDS, alta disponibilidad web y colas Celery en nodo dedicado.
  • Desarrollo seguro: OWASP Top 10 / ASVS, ZAP baseline, pip-audit, SBOM y Dependabot en CI.

Marcos de referencia

Alineación de controles y gobernanza. Ninguno de estos marcos certifica el producto SaaS por sí solo.

  • ISO/IEC 27001 — controles típicos de SGSI (sin afirmar certificación de producto).
  • NIST CSF 2.0 — gobernanza y gestión de riesgo cibernético.
  • CIS Controls (IG1) — controles prioritarios de higiene cibernética.
  • COBIT — gobernanza de TI alineada al negocio.
  • OWASP — prácticas de aplicación web (Top 10, ASVS, ZAP). OWASP no certifica productos.
  • CSA STAR Level 1 — autoevaluación CAIQ enviada; pendiente de aprobación CSA. El enlace al registro público se publicará aquí al confirmarse (URL canónica: simfour.com).

Transparencia y monitoreo

  • Canal de divulgación: security.txt → seguridad@simfour.com
  • Mozilla HTTP Observatory — evaluación pública de cabeceras (mejora continua; no es certificación).
  • SSL Labs — evaluación pública de TLS.
  • Have I Been Pwned — monitoreo de filtraciones del dominio (operador).

Divulgación responsable

Si encuentra una vulnerabilidad en simfour.com o en el SaaS SIMFOUR, escríbanos de forma privada. No solicite acceso no autorizado a datos de clientes ni realice pruebas destructivas sin coordinación.

  • seguridad@simfour.com
  • info@simfour.com
  • /.well-known/security.txt (RFC 9116)

Responderemos en horario hábil. Agradecemos reportes de buena fe.

Documentación relacionada

Privacidad Términos EULA ARCO+ Marco legal Plataforma Contacto

Documentación legal

Políticas, licencia y cumplimiento de protección de datos de SIMFOUR.

Privacidad Términos de uso EULA ARCO+ Centro de confianza Contacto

Soluciones

  • Sistema de Gestión Integrado
  • Canal de Denuncias
  • Prevención del Delito
  • Prevención de Infracciones
  • Marco legal

Plataforma

  • Visión general
  • Módulos
  • Integraciones
  • App móvil
  • Ayuda en app

Precios y servicios

  • Planes y suscripción
  • Implementación
  • Capacitación
  • Consultoría
  • Diseño y Desarrollo

Empresa

  • Nosotros
  • Blog
  • Solicitar demo
  • Precios y servicios
  • Contacto

Contacto

Solicitar demo Presentación Denuncias
  • +56 2 3384 9065
  • info@simfour.com
  • Cerro el Plomo 5931 of 1011, Las Condes Santiago RM Chile, Cod. 7561160.
WhatsApp LinkedIn Facebook YouTube Instagram X

Copyright © 2019- simfour. Todos los derechos reservados. - Política de Privacidad - Términos de uso - EULA - ARCO+ - Marco legal - Mapa del sitio

SIMFOUR

Chat

Atención comercial

Tratamos sus datos para esta consulta. Política de Privacidad

Agendar demo 30 min