Volver al inicio

Seguridad

Última actualización: 2 de mayo de 2026


Nuestro compromiso

La seguridad de sus datos es una prioridad fundamental en ORQENZA. Implementamos controles de seguridad en múltiples capas para proteger su información contra acceso no autorizado, uso indebido, alteración o destrucción.


Infraestructura


Cifrado

Contexto Método
Datos sensibles en reposo AES-256-CBC vía pgcrypto
Búsqueda sin descifrar HMAC-SHA256 (hash de referencia)
Datos en tránsito TLS 1.3 (HTTPS obligatorio)
Contraseñas de usuario bcrypt con salt aleatorio
Tokens OAuth AES-256 en base de datos

Control de acceso (RBAC)

Implementamos control de acceso basado en roles (RBAC v4):

Row-Level Security (RLS) de PostgreSQL garantiza que cada tenant solo acceda a sus propios datos.


Perímetro de seguridad (5 capas)

  1. Capa de red — Nginx + WAF + límite de tasa por IP
  2. Capa de aplicación — Sanctum (autenticación) + throttle por endpoint
  3. Capa de autorización — RBAC + políticas de acceso
  4. Capa de base de datos — RLS + aislamiento de esquema + cifrado
  5. Capa de auditoría — registro de todas las operaciones sensibles

Plan de respuesta a incidentes

En caso de incidente de seguridad:

  1. Detección — identificación y contención inmediata
  2. Evaluación — clasificación del impacto
  3. Notificación — usuarios afectados notificados en 72 horas (Art. 48, LGPD)
  4. Remediación — corrección y mitigación de causas raíz
  5. Informe — documentación completa para la ANPD si es necesario

Para reportar una vulnerabilidad: seguranca@orqenza.com
Respondemos en 48 horas.


Cumplimiento normativo


Contacto de seguridad

Correo: seguranca@orqenza.com
Respuesta: hasta 48 horas para reportes de seguridad