TRUST CENTER / SEGURIDAD

Seguridad y confianza

La seguridad no es solo una función de CyberSec: es un requisito del propio servicio. Esta página describe el enfoque técnico observable en la versión actual del producto y evita promesas que no podamos verificar.

Separación por organización

Los productos estructuran acceso por organización y membresías. Las bases de datos utilizan políticas de acceso para limitar operaciones al contexto autorizado.

Autenticación

Las cuentas utilizan Supabase Auth. Las claves privilegiadas y secretos de integraciones se mantienen del lado servidor y no deben exponerse al navegador.

Remediación con autorización

Las acciones automáticas de CyberSec distinguen propuesta, autorización, ejecución y revalidación. Los cambios sensibles deben conservar trazabilidad.

Evidencia y auditoría

CyberSec conserva hallazgos, resultados de escaneo, tareas, planes de remediación y eventos de auditoría para poder explicar qué se detectó y qué se hizo.

Principios del producto

Proveedores

La arquitectura actual puede utilizar Supabase, Google Cloud Run, Netlify, Cloudflare, Stripe y Resend, además de integraciones opcionales. La lista puede cambiar conforme evoluciona el producto.

Reporte responsable

Si encuentras una vulnerabilidad en un sistema de Ejecutyx, evita acceder a datos de terceros, interrumpir el servicio o ampliar el impacto. Envía una descripción y pasos de reproducción a hola@ejecutyx.com con el asunto “Reporte de seguridad”.

Alcance

Esta página es informativa y no constituye una certificación de cumplimiento. A medida que Ejecutyx incorpore controles formales, auditorías o certificaciones, se publicarán aquí únicamente cuando hayan sido verificadas.