/ Volver al portal

Public Trust / Security

Trust Center

Centro público para entender cómo SRC maneja seguridad, privacidad, pagos, soporte, datos locales y límites operativos mientras la infraestructura real de cuenta, backend y CRM se integra por fases.

Security Baseline

Controles visibles antes del despliegue final.

Esta versión pública se sirve como sitio estático con políticas de seguridad, metadatos, sitemap, robots, páginas legales, ruta de soporte y archivo de disclosure. Las integraciones sensibles quedan fuera hasta tener backend, autenticación y permisos.

Security headersEl build publica CSP, frame-ancestors, nosniff, referrer policy, permissions policy y HSTS.
Security contactEl archivo security.txt define contacto, canonical y política pública.
Restricted areasAdmin, partner portal, data room, restricted y maintenance quedan fuera del sitemap público.
Payment boundaryCheckout genera folios; no captura ni almacena tarjetas, CVV o credenciales bancarias.
Cookie boundaryCookies publica que no hay rastreo externo activo y separa preferencias necesarias, experiencia local, commerce local y Signals.
Accessibility boundaryAccesibilidad documenta teclado, reduced motion, contraste, formularios y auditorías pendientes antes de producción amplia.
Corporate informationInformación corporativa publica descripción oficial, canales verificados, uso de marca y límites operativos.
Public metricsMetrics separa conteos verificables de ventas, miembros o analítica no publicadas. Abrir Metrics.
Public recordsProductos, proyectos, pasaportes y archivo son registros públicos; pedidos reales quedan fuera del índice.

Data Boundaries

Qué vive dónde.

Datos públicos

Páginas, productos, divisiones, proyectos, artículos, Registry, Archive y Status.

Datos locales

Bag, Orders, Saved, Notifications, Signals, soporte, solicitudes, outbox y preferencias guardadas en este navegador.

Abrir Local Data Vault

Datos operativos

Folios, casos, propuestas y perfiles se preparan localmente y se envían por correo cuando el usuario decide hacerlo.

Datos sensibles

Pagos, credenciales, contratos, documentos internos, inversión y permisos de colaboradores no se exponen en el frente público.

Responsible Disclosure

Cómo reportar un problema de seguridad.

Reportes claros y verificables

Si detectas una vulnerabilidad, fuga de información, enlace sensible, configuración insegura o comportamiento inesperado, reporta el caso con URL, pasos para reproducir, impacto estimado y capturas si aplica. No intentes acceder a datos de terceros ni interrumpir el servicio.

Reportar seguridad Ver security.txt

Operational Limits

Lo que este sitio no debe fingir.

Pagos automáticosPendientes hasta integrar proveedor, conciliación, reembolsos, impuestos y recibos.
SRC ID realPendiente hasta existir autenticación, sesiones, permisos, recuperación, notificaciones y retención. Ver Notifications.
Tracking realPendiente hasta conectar guías, eventos de envío, incidencias y notificaciones por folio.
CRM / soportePendiente hasta tener casos persistentes, adjuntos, SLA, responsable y cierre.
MonitoreoStatus será completamente operativo cuando consuma uptime, incidentes y mantenimiento reales.