Enfoque de seguridad
Controles para proteger las cuentas de RegsUP, el trabajo normativo y las operaciones del servicio.
Actualizado el 4 de septiembre de 2026Aislamiento por organización y rol
Cada solicitud autenticada se valida contra organización activa, membresía, rol y permiso explícito. La identidad del cliente se excluye de las vistas seguras para expertos y miembros.
Integridad de fuentes y auditoría
Los archivos oficiales y textos estructurados conservan hash e identidad de origen. Análisis, instantáneas, decisiones y movimientos financieros son inmutables o están sujetos a versión.
Archivos
Los adjuntos son privados, tienen límites de tamaño y se comprueban por formato, estructura y malware antes de una descarga autorizada.
Sesiones y recuperación
Las contraseñas se almacenan con hash unidireccional. Las sesiones pueden revisarse y revocarse; los tokens de recuperación e invitación caducan y tienen un único fin.
Notificar un problema
No incluya secretos ni datos de clientes en el primer aviso. Indique página afectada y hora mediante el canal de contacto de RegsUP; si es necesario se facilitará un canal seguro.