Política de Seguridad
Versión 1.0 · Vigente desde 2026-09-08
Tabla de contenidos
1. Nuestro Enfoque de Seguridad
Esta Política establece las medidas técnicas y organizativas con las que BOOSTWAVE, S.R.L. protege la información tratada en Boostwave CRM, en cumplimiento del deber de seguridad y confidencialidad que impone la Ley No. 172-13. Su marco de referencia son los estándares ISO/IEC 27001 e ISO/IEC 27701, que orientan el diseño de nuestros controles; Boostwave no ostenta una certificación acreditada bajo dichos estándares y no la invoca como tal.
2. Medidas Técnicas Vigentes
| Medida | Detalle |
|---|---|
| Contraseñas | Almacenadas cifradas mediante un algoritmo de hash de la industria con factor de trabajo configurado (nunca en texto plano); se exige longitud mínima y combinación de mayúsculas, minúsculas y números al crearlas o cambiarlas. |
| Sesiones | Cookie de sesión httpOnly con expiración de 24 horas; cambiar tu contraseña cierra todas tus sesiones activas. |
| Aislamiento multiempresa | Cada consulta a la base de datos está delimitada por la empresa activa en la sesión, para que una agencia no pueda ver datos de otra. |
| Límite de intentos (rate limiting) | El inicio de sesión y los endpoints de la API tienen límites de frecuencia para dificultar ataques de fuerza bruta. |
| Cifrado en tránsito | El tráfico hacia la Plataforma viaja cifrado mediante HTTPS/TLS. |
| Control de acceso por rol | Acciones sensibles (eliminar clientes, reactivar oportunidades, gestionar usuarios) están restringidas a roles Owner/Admin. |
| Registro de auditoría | Se registran eventos relevantes (inicios de sesión, cambios administrativos) en un log de auditoría interno. |
3. Respaldo y Continuidad
Boostwave ejecuta respaldos automatizados diarios de la base de datos, con una retención de 30 días, y verifica en cada ejecución que el respaldo generado sea íntegro y no esté vacío. Los respaldos se conservan con un proveedor de almacenamiento en la nube y están sujetos a los mismos deberes de confidencialidad que el resto de la información tratada.
4. Notificación de Incidentes
Ante un incidente de seguridad confirmado que afecte datos personales, notificaremos a las agencias afectadas sin dilación indebida, con la información disponible sobre su naturaleza, alcance y las medidas de contención adoptadas, conforme a lo previsto en el Acuerdo de Encargo de Tratamiento.
5. Reportar una Vulnerabilidad
Si identificas una vulnerabilidad de seguridad en Boostwave CRM, repórtala de forma responsable a soporte@boostwaverd.com antes de divulgarla públicamente. Agradecemos y damos seguimiento a todo reporte hecho de buena fe.
6. Mejora Continua
Boostwave mantiene un registro interno priorizado de mejoras de seguridad y lo somete a revisión periódica, actualizando esta Política cuando dichas mejoras entran en vigor. Por razones de seguridad, Boostwave no divulga públicamente el detalle de los controles en curso de implementación. Las agencias clientes que requieran esa información para su propia evaluación de riesgos pueden solicitarla por escrito y les será facilitada por un canal privado, sujeta a deber de confidencialidad.
7. Contacto
Preguntas sobre esta Política: soporte@boostwaverd.com.