Saltar al contenido

Seguridad

Tu data es sagrada. La tratamos asi.

Seis capas de proteccion alrededor de tu informacion financiera y fiscal. Sin promesas vagas — practicas verificables.

Todos los sistemas operativos · ultima incidencia hace 47 dias
Ver historico de status

Tus datos viajan y se guardan cifrados

Toda la informacion que envias y recibes esta cifrada con el mismo estandar que usan los bancos. Si alguien interceptara la conexion, no podria leer nada.

  • Cifrado de nivel bancario en todo el sistema
  • Base de datos y respaldos cifrados en reposo
  • Certificados de seguridad renovados automaticamente

Tu certificado SUNAT, bajo tu control

El certificado digital que usamos para firmar tus comprobantes te pertenece. Lo guardamos cifrado y solo lo usamos al momento exacto de firmar — ningun humano lo ve nunca.

  • Subes tu certificado por un canal seguro
  • Lo guardamos cifrado, nadie del equipo lo lee
  • Cada uso queda registrado (quien firmo, cuando, que comprobante)
  • Lo puedes revocar cuando quieras

Cada usuario ve solo lo que debe ver

Definimos permisos por persona, por empresa y por modulo. Tu vendedor no ve la nomina, tu contador no ve los precios secretos. Sesiones cortas para mayor seguridad.

  • Tu sesion caduca a los 30 minutos sin actividad
  • Permisos a la medida — no "todo o nada"
  • Contrasenas con minimo 10 caracteres
  • Bloqueo automatico tras 5 intentos fallidos

Respaldos diarios verificados

Cada noche se guarda una copia completa de tu informacion. Una vez al mes restauramos una copia para confirmar que el respaldo funciona.

  • Respaldo completo todas las noches
  • Guardamos los ultimos 30 dias
  • Una foto mensual se conserva un ano
  • Verificamos que el respaldo se puede restaurar

Plan claro si algo sale mal

Tenemos un protocolo escrito para detectar problemas, contenerlos y avisarte. Si algo te afecta, te enteras tu antes que nadie en menos de 24 horas.

  • Monitoreo 24/7 de envios SUNAT y errores
  • Si un cambio falla, se revierte automaticamente
  • Te avisamos en menos de 24 horas si te afecto
  • Publicamos un reporte despues de incidentes mayores

Todo queda registrado

Cada accion importante sobre tu informacion se guarda: quien la hizo, cuando y desde donde. Si necesitas revisar algo (sea para auditoria o legal), tenemos el rastro completo.

  • Auditoria de creacion, edicion y eliminacion
  • IP y dispositivo registrados en cada login
  • Registros guardados al menos 12 meses
  • Te los entregamos cuando los necesites

Practicas internas

Lo que nuestro equipo hace todos los dias.

Revision de cada cambio

Ningun cambio llega a produccion sin que otro miembro del equipo lo haya revisado.

Librerias verificadas

Escaneamos automaticamente las herramientas que usamos. Si aparece una vulnerabilidad, la corregimos rapido.

Claves separadas del codigo

Las contrasenas, certificados y credenciales nunca viven en el codigo fuente. Estan en una boveda separada.

Acceso minimo

Cada miembro del equipo tiene solo los accesos que necesita para su trabajo. Revisamos cada 3 meses.

Vigilancia continua

Sistema monitoreado las 24 horas. Si algo falla, recibimos alertas inmediatas.

Auditorias externas

Contratamos especialistas independientes que prueban nuestra seguridad cada ano. El resumen esta disponible para clientes empresariales.

Responsible disclosure

Encontraste una vulnerabilidad

Reportala a security@nexagroup.com.pe con el detalle tecnico y los pasos para reproducirla. Te respondemos en 48 horas habiles con el plan de remediacion.

  • Acuse de recibo en 24h
  • Plan de remediacion en 48h
  • Hall of fame para reporters
  • PGP key disponible

Tienes preguntas tecnicas mas profundas?

Coordinamos una llamada con nuestro equipo de seguridad para clientes empresariales en evaluacion.