Seguridad

Seguridad y Conformidad

La seguridad no es una feature opcional. Es la fundación sobre la cual todo CaseFy está construido.

Principios de Seguridad

Cifrado End-to-End

Todos los datos están cifrados en tránsito (TLS 1.3) y en reposo (AES-256). Las conexiones con base de datos, cache y servicios externos siempre están cifradas.

RBAC con 90+ Permisos

Control de acceso basado en roles con 6 roles de sistema y 90+ permisos granulares. Defina exactamente quién puede ver, editar y gestionar cada recurso.

Pista de Auditoría Completa

Cada acción genera un registro en la timeline con autor, fecha, hora y contexto. Nada sucede sin rastreabilidad.

Infraestructura Segura

Hospedado en proveedores cloud de clase enterprise con certificaciones SOC 2, ISO 27001 y backups diarios con retención geográfica.

Soft Delete y Recuperación

Los registros eliminados se preservan con IsDeleted, DeletedAt y DeletedBy. Prevención contra pérdida accidental de datos.

Multi-tenancy Aislado

Cada workspace está completamente aislado via Global Query Filters. Imposible acceder a datos de otro workspace.

Recursos de Seguridad

Autenticación con ASP.NET Identity + JWT
Sesiones seguras con refresh token rotation
Protección contra CSRF, XSS y SQL Injection
Rate limiting por endpoint
Validación de entrada con FluentValidation
Content Security Policy (CSP) headers
CORS configurable por ambiente
Logs estructurados con Serilog
Backups automáticos diarios
Notificación de login en dispositivo desconocido
Política de contraseñas configurable
Soporte SSO/SAML (Enterprise)

Conformidad

LGPD

Tratamiento de datos en conformidad con la Ley General de Protección de Datos. Derechos de acceso, rectificación, exclusión y portabilidad soportados nativamente.

Retención de Datos

Política de retención configurable por workspace. Los datos se mantienen por 30 días después de la cancelación y pueden ser exportados en cualquier momento.

DPO

Contamos con un Encargado de Protección de Datos (DPO) para garantizar conformidad continua y responder a solicitudes de titulares.

La seguridad es nuestra prioridad

Conozca CaseFy y vea cómo protegemos sus datos.

Para reportar vulnerabilidades de seguridad, envíe email a seguridad@casefy.io