Saltar al contenido principal
Volver al inicio

Documento técnico

Seguridad

Última actualización: 9 de junio de 2026

Infraestructura

  • Base de datos PostgreSQL en Neon con replicación regional.
  • Encriptación en reposo (AES-256) y en tránsito (TLS 1.3).
  • Hospedaje en proveedor cloud con cumplimiento SOC 2 Type II.
  • Backups diarios automatizados con retención de 30 días.

Acceso y autenticación

  • Contraseñas hashadas con bcrypt (cost 10).
  • JWT con tokenVersion para invalidación inmediata ante reseteo de contraseña.
  • Rate limiting por IP y por email en login + intentos de pago.
  • Aislamiento multi-tenant: cada escuela ve solo sus datos.
  • Deny-by-default en cada query de datos (F.2 del proyecto).

Datos personales

  • Cumplimiento LFPDPPP (Ley Federal Protección Datos México).
  • Política de mínimos: solo capturamos lo necesario.
  • PII redactada en logs (correos, teléfonos, RFC, CURP).
  • Auditoría inmutable: timestamps firmados de quién accedió a qué.
  • Export completo CSV/JSON disponible a un click del cliente.

Disclosure responsable

  • Si encuentras una vulnerabilidad, escríbenos a security@klassiu.com con detalles.
  • Respondemos en menos de 48 hrs hábiles.
  • Nos comprometemos a no perseguir a quien reporte de buena fe.
  • Reconocimiento público en nuestra wall of fame si lo deseas.

¿Auditoría de seguridad o cuestionario de vendor? Escríbenos a security@klassiu.com y te respondemos en 1–3 días hábiles con el paquete completo.