La seguridad de los registros de asistencia es parte central de Aureo Jornada. Aplicamos controles técnicos y operativos en distintas capas para reducir riesgos y proteger la información de cada organización.
Protección de acceso
- contraseñas protegidas mediante Argon2id;
- sesiones revocables y permisos según el rol del usuario;
- protección contra solicitudes falsificadas y limitación de intentos;
- comunicaciones cifradas mediante HTTPS.
Aislamiento y privacidad
- separación lógica de datos por organización;
- controles de acceso aplicados en la aplicación y la base de datos;
- archivos privados fuera de los recursos públicos;
- acceso administrativo limitado a las funciones autorizadas.
Integridad y continuidad
- bitácoras de auditoría para acciones relevantes;
- validación de registros, códigos QR rotativos y señales de ubicación;
- monitoreo de salud de los componentes esenciales;
- respaldos protegidos y procedimientos de recuperación.
Responsabilidad compartida
Ninguna tecnología elimina por completo el riesgo. Las organizaciones deben asignar solo los permisos necesarios, retirar accesos oportunamente, mantener actualizados sus dispositivos y reportar actividad inusual. Los usuarios nunca deben compartir contraseñas ni códigos de acceso.
Reporte de una vulnerabilidad
Si identificas una posible vulnerabilidad, repórtala de forma responsable mediante los canales de Aureo Technologies. Incluye una descripción clara, el área afectada y pasos de reproducción que no expongan datos de terceros. No publiques información sensible mientras se investiga.