Seguridad
La seguridad de tus datos es nuestra máxima prioridad. Conoce las medidas que implementamos para proteger tu información.
Nuestro Compromiso con la Seguridad
En Expasi entendemos que la confianza es fundamental. Manejamos información sensible sobre las estrategias de venta y el rendimiento de nuestros usuarios, y nos tomamos muy en serio la responsabilidad de proteger esa información. Implementamos medidas de seguridad de nivel empresarial para garantizar la confidencialidad, integridad y disponibilidad de todos los datos.
Cifrado de Datos
Todos los datos transmitidos entre tu navegador y nuestra plataforma están protegidos mediante cifrado TLS 1.3 (Transport Layer Security). Esto asegura que la información viaja de forma segura y no puede ser interceptada por terceros.
- Cifrado en tránsito: TLS 1.3 con certificados SSL/TLS de alta seguridad para todas las comunicaciones
- Cifrado en reposo: Todos los datos almacenados en nuestros servidores están cifrados utilizando AES-256, el estándar de la industria para protección de datos
- Gestión de claves: Las claves de cifrado se gestionan mediante sistemas de almacenamiento seguro con rotación automática
Control de Acceso
Implementamos un modelo de seguridad de "mínimo privilegio" donde cada usuario y sistema solo tiene acceso a los datos estrictamente necesarios para su función.
- Autenticación segura: Contraseñas hasheadas con algoritmos bcrypt o Argon2, nunca almacenadas en texto plano
- Sesiones protegidas: Tokens de sesión seguros con expiración automática y rotación
- Acceso interno restringido: Solo personal autorizado con autenticación multifactor (MFA) puede acceder a los sistemas de producción
- Auditoría de accesos: Registro completo de quién accede a qué datos y cuándo
Infraestructura Segura
Nuestra infraestructura está diseñada con seguridad integrada desde el primer nivel:
- Servidores en la nube: Alojamiento en proveedores de nube de primer nivel con certificaciones de seguridad (SOC 2, ISO 27001)
- Firewalls y protección DDoS: Sistemas de protección perimetral para prevenir ataques y accesos no autorizados
- Aislamiento de entornos: Separación estricta entre entornos de desarrollo, pruebas y producción
- Actualizaciones automáticas: Parches de seguridad aplicados de forma regular y automática
- Monitoreo 24/7: Supervisión continua de la infraestructura para detectar y responder a incidentes
Seguridad de la Inteligencia Artificial
Dado que nuestra plataforma utiliza IA generativa, implementamos medidas adicionales específicas:
- Aislamiento de datos: Los datos de las simulaciones de un usuario nunca se utilizan para entrenar modelos que beneficien a otros usuarios o competidores
- Privacidad en los prompts: Implementamos técnicas para minimizar la exposición de información sensible en las interacciones con los modelos de IA
- Control de salida: Filtros para prevenir que la IA genere contenido inapropiado o que revele información de otros usuarios
- Proveedores verificados: Solo utilizamos modelos de IA de proveedores con políticas de seguridad verificables
Respuesta a Incidentes
Contamos con un plan de respuesta a incidentes de seguridad documentado y probado regularmente:
- Detección temprana: Sistemas de alerta automatizados para identificar actividad sospechosa
- Equipo de respuesta: Personal capacitado disponible para responder a incidentes las 24 horas del día
- Contención rápida: Procedimientos para aislar y contener cualquier brecha de seguridad
- Notificación transparente: En caso de una brecha que afecte datos de usuarios, notificaremos según lo establecido en la legislación aplicable
- Mejora continua: Cada incidente es analizado para fortalecer nuestras defensas
Cumplimiento Normativo
Nos adherimos a las principales regulaciones de protección de datos:
- LOPDGDD: Ley Orgánica de Protección de Datos Personales y Garantía de los Derechos Digitales (España)
- RGPD: Reglamento General de Protección de Datos de la Unión Europea
- Principios de privacidad: Aplicamos los principios de minimización de datos, finalidad, limitación y exactitud en todo momento
Tus Responsabilidades
La seguridad es un esfuerzo compartido. Para mantener tus datos seguros, te recomendamos:
- Utilizar contraseñas fuertes y únicas para tu cuenta de Expasi
- No compartir tus credenciales de acceso con ninguna persona
- Cerrar sesión al finalizar tu uso, especialmente en dispositivos compartidos
- Mantener tu navegador y sistema operativo actualizados
- Comunicarnos inmediatamente si sospechas de un acceso no autorizado a tu cuenta
- No introducir información real de clientes en las simulaciones (nombres, datos de contacto, etc.)
Auditorías y Pruebas de Seguridad
Realizamos auditorías de seguridad periódicas para identificar y corregir posibles vulnerabilidades:
- Pruebas de penetración: Evaluaciones regulares realizadas por profesionales de seguridad externos
- Análisis de código: Revisiones de seguridad automatizadas y manuales del código fuente
- Evaluaciones de vulnerabilidades: Escaneos regulares de dependencias y componentes de terceros
- Revisión de configuraciones: Verificación periódica de la configuración de seguridad de todos los sistemas
Retención y Eliminación Segura de Datos
Implementamos políticas estrictas para la gestión del ciclo de vida de los datos:
- Retención mínima: Solo conservamos los datos durante el tiempo necesario para la finalidad prevista
- Eliminación segura: Cuando los datos ya no son necesarios, se eliminan mediante métodos que impiden su recuperación
- Derecho al olvido: Facilitamos el ejercicio del derecho de supresión conforme a la normativa aplicable
Contacto de Seguridad
Si tienes preguntas sobre nuestras prácticas de seguridad o deseas reportar una vulnerabilidad o incidente de seguridad, por favor contacta con nosotros:
- Email de seguridad: security@expasi.com
- Email general: hello@expasi.com
- Empresa: Cupen Systems, C.A.
- Dirección: Avenida Bolívar Norte, 116, Valencia, Venezuela
Si descubres una vulnerabilidad de seguridad, te agradecemos que nos la comuniques de forma responsable antes de hacerla pública. Nos comprometemos a investigar y responder de manera oportuna.
Actualizaciones de Seguridad
Esta página se actualiza periódicamente para reflejar las mejoras en nuestras prácticas de seguridad. La última revisión fue realizada en Enero 2025.
Cualquier cambio significativo en nuestras prácticas de seguridad será comunicado a los usuarios a través de los canales habituales de notificación.