Reporte ejecutivo

Seguridad y continuidad
del servicio Tribyte

Controles de seguridad, privacidad y disponibilidad que protegen la operación de su plataforma.

Descargar PDF completo

Resumen

Este documento describe, en términos claros y no técnicos, cómo protegemos su información y garantizamos la continuidad de su operación: el control de accesos a los datos, el cumplimiento de la normativa mexicana de privacidad, el monitoreo continuo de los procesos automáticos, los mecanismos de respaldo a nivel aplicación, y las certificaciones de seguridad que resguardan tanto la infraestructura como el procesamiento de pagos.

Seguridad y control de accesos

Cómo Tribyte protege la información almacenada frente a manipulaciones no autorizadas y controla quién puede ver o modificar cada dato.

Consultas parametrizadas

Toda interacción con las bases de datos se realiza mediante consultas parametrizadas, nunca mediante construcción directa de texto con datos ingresados por el usuario. Esto elimina la posibilidad de que una entrada malintencionada altere el comportamiento de una consulta a la base de datos.

Acceso segmentado por roles

El acceso a la información está segmentado por roles: cada usuario solo puede consultar o modificar la información correspondiente a sus permisos asignados, y cada acceso queda registrado para su trazabilidad.

Trazabilidad de accesos

Cada acceso a la información queda registrado, permitiendo reconstruir en todo momento quién consultó o modificó un dato y cuándo, como respaldo ante cualquier revisión de seguridad.

Privacidad de la información

Cómo se resguardan los datos personales tratados dentro de la plataforma, conforme al marco legal mexicano de protección de datos.

Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP)

El tratamiento de la información personal dentro de la plataforma se apega a la LFPDPPP, el marco legal mexicano que regula cómo las empresas privadas deben recolectar, usar, almacenar y resguardar datos personales. Esto incluye el reconocimiento de los derechos ARCO de los titulares de la información, así como la aplicación de medidas de seguridad organizacionales —como políticas internas y capacitación del personal—, físicas y tecnológicas, acordes al nivel de sensibilidad de los datos tratados.

A Acceso — conocer qué datos personales se tienen y cómo se utilizan.
R Rectificación — corregir datos inexactos o incompletos.
C Cancelación — solicitar la eliminación de los datos cuando corresponda.
O Oposición — oponerse al uso de sus datos para un fin específico.

Medidas de seguridad acordes al riesgo

Se aplican medidas de seguridad administrativas, técnicas y físicas acordes al nivel de sensibilidad de los datos tratados, reduciendo el riesgo de uso indebido o acceso no autorizado.

Disponibilidad y monitoreo

Cómo se supervisa la operación continua de la plataforma y cómo se contienen las fallas antes de que afecten el servicio.

Flujo de contención

Proceso automático se ejecuta
Se registra el resultado
Si falla, reintento automático
Si persiste la falla, pausa temporal y aviso

Respaldo a nivel aplicación

Una capa adicional de consistencia, propia del software, que complementa el respaldo de la infraestructura.

Integridad de datos ante reprocesos

Además del respaldo de la infraestructura donde se aloja la información, la propia aplicación mantiene mecanismos de integridad a nivel de datos: cada documento procesado queda registrado de forma que el sistema puede identificar si ya fue guardado previamente, evitando duplicados o pérdidas ante reprocesos.

Identificación de documentos

Cada documento procesado se identifica de forma única, permitiendo saber si ya fue guardado.

Sin duplicados ni pérdidas

Ante un reproceso, la información existente se preserva sin generar registros duplicados.

Certificaciones y seguridad de pagos

Los estándares internacionales que auditan la infraestructura de la plataforma y el procesamiento seguro de pagos.

ISO/IEC 27001

Sistema de gestión de seguridad de la información, con estándares internacionales de control.

SOC 2 Type II

Auditoría periódica e independiente de los controles de seguridad a lo largo del tiempo.

Seguridad en pagos — Openpay (BBVA)

Para el procesamiento de pagos y cobros recurrentes, la plataforma se apoya en Openpay, respaldada por BBVA, con certificación PCI DSS Nivel 1 — el estándar internacional más alto en seguridad de datos de tarjetas de pago. La información de tarjetas viaja cifrada mediante certificados SSL y nunca se almacena en los servidores propios: es tokenizada por el proveedor, de forma que ni siquiera Tribyte tiene acceso directo a los datos completos de la tarjeta. Openpay cuenta además con un sistema antifraude que analiza cada transacción y permite establecer límites máximos por cargo y por periodo.

Flujo de un pago

Cliente ingresa datos de pago
Openpay cifra y tokeniza
Cargo procesado y validado
Confirmación sin exponer datos

Qué garantiza este esquema

Control y trazabilidad de accesos

Cada acceso a la información queda registrado y limitado a los permisos de cada usuario.

Cumplimiento normativo de privacidad

El tratamiento de datos personales se apega a la LFPDPPP y respeta los derechos ARCO.

Continuidad operativa ante fallas

El monitoreo continuo y la contención automática limitan el impacto de cualquier falla.

Integridad de datos y pagos

Los documentos procesados y los cargos realizados se validan y resguardan de forma consistente.

Documento de carácter informativo — Seguridad y continuidad del servicio.

Descargar PDF Ver Infraestructura de datos →