AM-SAP
Ingresar
AM-SAP · Seguridad

Su información,
siempre protegida.

Protegemos los datos operativos de confiabilidad, activos y mantenimiento de cada empresa con cifrado, respaldos automáticos y control de acceso estricto — para que su equipo pueda trabajar con tranquilidad.

Cifrado en tránsito y en reposo Respaldos automáticos diarios Monitoreo continuo 24/7
01 · Datos

Protección de datos

Cada empresa opera en un entorno lógicamente aislado. La información nunca se comparte entre clientes ni se utiliza con fines distintos a la operación de su cuenta.

Cifrado en tránsito

Todas las conexiones entre su navegador y nuestros servidores viajan cifradas mediante HTTPS/TLS, incluyendo el acceso a la plataforma y el envío de formularios.

Cifrado en reposo

Las bases de datos que almacenan su información se mantienen cifradas y protegidas mediante credenciales gestionadas de forma segura.

Aislamiento por empresa

Cada cuenta tiene su propio espacio de datos separado del de otras empresas, evitando cualquier acceso cruzado entre organizaciones.

Minimización de datos

Solicitamos únicamente la información necesaria para operar el servicio, siguiendo el principio de privacidad por diseño.

02 · Infraestructura

Infraestructura y disponibilidad

La plataforma se aloja sobre infraestructura cloud de clase empresarial, con redundancia y monitoreo activo para mantener el servicio disponible.

Servidores redundantes

Infraestructura distribuida con redundancia, diseñada para minimizar tiempos de inactividad ante fallas de hardware o picos de demanda.

Monitoreo 24/7

Supervisión continua de la disponibilidad y el rendimiento de la plataforma, con alertas automáticas ante cualquier anomalía.

Certificados SSL vigentes

Los certificados de seguridad se renuevan de forma automática, garantizando una conexión cifrada permanente hacia la plataforma.

Escalamiento automático

La capacidad de la plataforma se ajusta automáticamente para sostener el rendimiento durante picos de uso.

03 · Continuidad

Respaldos y continuidad del servicio

La información se respalda de forma automática, para que un incidente técnico nunca signifique la pérdida de sus datos operativos.

Respaldos automáticos diarios

Se generan copias de seguridad de forma automática todos los días, sin intervención manual.

Retención de respaldos

Las copias de seguridad se conservan durante un período que permite restaurar información ante distintos escenarios de incidente.

Pruebas de restauración

Verificamos periódicamente que los respaldos puedan restaurarse correctamente, no solo que existan.

Plan de continuidad

Contamos con procedimientos definidos para restablecer el servicio en caso de un incidente mayor de infraestructura.

04 · Acceso

Control de acceso y cuentas

El acceso a la plataforma está protegido en cada nivel, desde el inicio de sesión hasta los permisos de cada usuario dentro de su empresa.

Contraseñas cifradas

Las contraseñas nunca se almacenan en texto plano: se guardan mediante algoritmos de cifrado unidireccional (hashing).

Roles y permisos

Cada usuario dentro de su empresa accede únicamente a la información y funciones que corresponden a su rol.

Cierre de sesión por inactividad

Las sesiones inactivas se cierran automáticamente para reducir el riesgo de acceso no autorizado desde un dispositivo desatendido.

Registro de actividad

Se mantiene un historial de accesos y acciones relevantes dentro de la plataforma para su trazabilidad.

05 · Vigilancia

Actualizaciones y monitoreo continuo

Mantenemos la plataforma al día frente a nuevas vulnerabilidades y vigilamos activamente cualquier intento de acceso indebido.

Parches de seguridad regulares

El núcleo de la plataforma, sus componentes y librerías se actualizan de forma periódica para corregir vulnerabilidades conocidas.

Cabeceras de seguridad HTTP

El sitio implementa cabeceras de seguridad que reducen el riesgo de ataques comunes como clickjacking o inyección de contenido.

Protección contra fuerza bruta

Los intentos de acceso indebido son detectados y bloqueados de forma automática.

Revisiones de seguridad

Realizamos revisiones periódicas de la configuración y el estado de seguridad de la plataforma.

06 · Principios

Buenas prácticas y cumplimiento

Nuestro trabajo se guía por estándares internacionales de seguridad de la información, aun cuando no impliquen una certificación formal.

Alineados a OWASP

Seguimos las recomendaciones del OWASP Top 10 para prevenir las vulnerabilidades web más comunes en cada actualización de la plataforma.

Privacidad por diseño

La privacidad se considera desde el diseño de cada funcionalidad, no como un requisito posterior.

Mejora continua

Revisamos y actualizamos nuestras prácticas de seguridad a medida que evoluciona el panorama de amenazas.

07 · SLA

Tiempos de respuesta ante incidentes

Clasificamos cada reporte según su impacto para priorizar la atención de forma adecuada.

Crítico
< 2 h

Caída total del servicio o incidente de seguridad activo.

Alto
< 8 h

Falla que afecta una función clave de la plataforma.

Medio
1 día hábil

Incidencia menor con alternativa de uso disponible.

Consultas
1–2 días

Preguntas generales sobre seguridad o privacidad.

¿Tiene una consulta o desea reportar una vulnerabilidad?

Nuestro equipo revisa cada reporte de forma responsable y confidencial. Escríbanos y le responderemos dentro de los tiempos indicados arriba.

Correo — info@am-sap.com Asunto sugerido — Seguridad