Política de Seguridad de la Información
Última actualización: 25 de junio de 2026
1. NUESTRO COMPROMISO
En Tlahtocan Software entendemos que la información que confías a Tomin-ki es sensible y personal. Por ello, la seguridad no es una opción, sino el pilar fundamental de nuestra arquitectura. Nos comprometemos a proteger la integridad, confidencialidad y disponibilidad de tus datos financieros mediante estándares de la industria y cumplimiento normativo.
2. CIFRADO Y PROTECCIÓN DE DATOS
Implementamos múltiples capas de protección para asegurar que tu información sea ilegible para terceros no autorizados:
- En Tránsito (SSL/TLS): Toda la comunicación entre tu dispositivo y nuestros servidores está encriptada mediante protocolos HTTPS con certificados de seguridad robustos.
- En Reposo: La información sensible almacenada en nuestras bases de datos se encuentra cifrada, lo que significa que incluso en el improbable caso de una extracción física de datos, estos serían ilegibles sin las llaves de seguridad.
- Hashing de Contraseñas: Nosotros NO conocemos tu contraseña. Almacenamos únicamente una "huella digital criptográfica" (hash) de la misma, haciendo matemáticamente imposible recuperar tu clave original.
3. INFRAESTRUCTURA EN LA NUBE
Nuestra plataforma está alojada en proveedores de infraestructura de clase mundial que cuentan con certificaciones de seguridad como ISO 27001 y SOC 2. Utilizamos firewalls de aplicaciones web (WAF) y monitoreo constante para detectar y bloquear amenazas en tiempo real.
4. SEGURIDAD EN PAGOS (PCI-DSS)
Tomin-ki NO almacena, procesa ni tiene acceso a los números completos de tus tarjetas de crédito o débito.
- Utilizamos pasarelas de pago certificadas (como Stripe) que cumplen con el estándar PCI-DSS Nivel 1.
- Tus datos bancarios se envían directamente a la bóveda segura del procesador; nosotros solo recibimos un token de confirmación.
5. PRIVACIDAD INTERNA Y AUDITORÍA DE ACCESOS
Sabemos que la seguridad también es humana. Por ello:
- Principio de Mínimo Privilegio: Nuestros empleados no tienen permisos para visualizar tus datos financieros específicos (ingresos/gastos) salvo que sea estrictamente necesario para resolver un ticket de soporte técnico autorizado por ti.
- Logs de Auditoría (Audit Trails): Para tu tranquilidad, cada acceso interno a datos de usuarios queda registrado en un historial de auditoría inmutable. Esto nos permite rastrear exactamente quién accedió, cuándo y por qué razón, garantizando una trazabilidad total.
- Confidencialidad: Todo nuestro equipo ha firmado acuerdos estrictos de confidencialidad (NDA).
6. COPIAS DE SEGURIDAD (BACKUPS)
Realizamos copias de seguridad automáticas y periódicas de toda la plataforma para garantizar que, ante cualquier fallo técnico, tu información financiera pueda ser restaurada.
7. RESPONSABILIDAD DEL USUARIO
La seguridad es compartida. Para proteger tu cuenta, nuestro sistema exige el uso de contraseñas robustas (mínimo 8 caracteres, incluyendo números y símbolos).
- Te recomendamos no compartir tus credenciales con terceros.
- Cierra sesión al terminar de usar Tomin-ki en dispositivos compartidos.
Tlahtocan Software no se hace responsable por accesos no autorizados derivados del descuido en el manejo de tus propias credenciales o del uso de contraseñas débiles en otros servicios que hayan sido vulnerados.
8. REPORTE DE VULNERABILIDADES (RESPONSIBLE DISCLOSURE)
Si eres un investigador de seguridad y has detectado una posible vulnerabilidad en nuestra plataforma, te pedimos que nos lo notifiques de inmediato a security@tlahtocan.software. Nos tomamos muy en serio cualquier reporte y nos comprometemos a revisarlo prioritariamente antes de que sea de dominio público.