Seguridad, explicada sin genéricos
Lo que sigue es lo que de verdad hace el sistema, no una lista de certificaciones. Si algo no está aquí, es porque no existe todavía.
- Lo de otra empresa no existe para ti
-
Cada consulta se limita a tu empresa en el servidor, no pantalla por pantalla. Si alguien pide algo que no es suyo, el sistema responde que no existe.
Responde 404 y no 403 a propósito: un 403 confirmaría que ese dato existe.
- Un proyecto se ve solo si te ponen en él
-
Nadie ve un proyecto por estar en la empresa: hay que sumarlo, directo o por su equipo. El olvido cierra la puerta, no la abre.
El perfil se vuelve a leer en cada petición, así que quitar permisos surte efecto al instante.
- Cerrar sesión cierra de verdad
-
Al salir, la sesión deja de valer en el servidor, no solo en tu navegador. Y si cambias la contraseña, se cierran todas las demás sesiones de golpe.
Sesiones con caducidad y revocación en servidor, más control de intentos fallidos.
- Tu contraseña no la lee nadie
-
Ni nosotros. Si la pierdes, se cambia; no se consulta. Nadie de soporte puede verla porque no está guardada en ningún sitio legible.
PBKDF2-HMAC-SHA256 con 600.000 iteraciones.
- El historial no se puede maquillar
-
Cada cambio queda anotado en el mismo momento en que ocurre, y no hay ninguna pantalla para escribir en ese registro a mano.
Cinco bitácoras escritas dentro de la misma transacción que el cambio que las origina.
- Los respaldos se prueban, no se suponen
-
Copia diaria de todo, y además se comprueba que se puede recuperar. Un respaldo que nunca se ha restaurado no es un respaldo.
Base y archivos con el mismo sello de tiempo, verificados restaurándolos contra una base de trabajo.
Ley 21.719
Cumplimiento, no una casilla marcada
Los plazos de conservación están programados en el sistema, no solo escritos en un documento. El texto de nuestra política de privacidad se genera desde el mismo código que aplica los plazos, para que nunca diverjan.
| Dato | Plazo |
|---|---|
| IP de los accesos | 90 días |
| Registro de accesos | 12 meses |
| Historial de cambios en proyectos | 36 meses |
| Notificaciones leídas | 90 días |
| Papelera | 30 días |
Ejerce tus derechos de acceso, rectificación y supresión desde Mi perfil dentro de la aplicación, o escribe a datos@bitum.cl. Más detalle en la política de privacidad y en los términos del servicio.
Si algo sale mal
Procedimiento ante un incidente
Si ocurriera una violación de seguridad que ponga en riesgo tus datos, se lo comunicaremos a la Agencia de Protección de Datos Personales sin dilaciones indebidas, y te avisaremos directamente cuando la ley lo exija o el riesgo lo justifique. Preferimos contarlo a que te enteres por otro lado.