Seguridad
Última actualización: 23 de septiembre de 2026
Phosia aplica medidas proporcionales al riesgo y evoluciona sus controles junto con el Servicio. Esta página describe prácticas generales y no revela configuraciones que puedan debilitar la seguridad.
Controles aplicados
- Cifrado TLS para conexiones públicas en tránsito.
- Contraseñas almacenadas mediante hash adaptativo; Phosia no necesita conocer la contraseña original.
- Sesiones firmadas, vencimiento y mecanismos de revocación.
- Separación lógica de organizaciones y controles de autorización.
- Secretos de producción separados del código fuente y validaciones de configuración.
- Registros de actividad y eventos técnicos para operación y auditoría.
- Respaldos periódicos cuando están habilitados y conservación limitada.
- Dependencias e infraestructura mantenidas mediante actualizaciones y despliegues controlados.
- Acceso administrativo limitado a necesidades operativas y de soporte.
Responsabilidad compartida
El cliente debe proteger dispositivos y correos de sus usuarios, utilizar credenciales únicas, revocar accesos de personas que dejan la organización, asignar permisos mínimos, mantener información de recuperación vigente y reportar actividad sospechosa. También debe administrar con cuidado tokens y cuentas conectadas de Meta.
Incidentes
Ante un incidente confirmado que afecte Datos del Cliente, Phosia investigará, contendrá y notificará al contacto correspondiente sin dilación indebida, aportando la información disponible para que el cliente cumpla sus obligaciones.
Reportar una vulnerabilidad
Enviá los detalles a hello@phosia.ai con el asunto “Reporte de seguridad”. Incluí pasos de reproducción y alcance, evitando acceder, descargar, modificar o divulgar datos ajenos. Phosia solicita divulgación responsable y no autoriza pruebas destructivas, ingeniería social, denegación de servicio ni ataques contra terceros.
Alcance
Actualmente Phosia no declara una certificación ISO, SOC 2 ni un programa público de recompensas. Si eso cambia, se documentará aquí. Las medidas pueden variar según el plan o una obligación contractual específica.