Seguridad
SEGURIDAD DE LA INFORMACIÓN EN QRONTROL
Última actualización: 2 de septiembre de 2026.
1. Nuestro enfoque
Qrontrol aplica medidas administrativas, técnicas y organizativas proporcionales al riesgo para proteger la confidencialidad, integridad y disponibilidad de la Plataforma y de la información que procesa. Ningún sistema conectado a internet puede garantizar seguridad absoluta, por lo que los controles se revisan y mejoran conforme evoluciona la Plataforma.
2. Infraestructura y cifrado
La infraestructura principal opera en Amazon Web Services (AWS). Los servicios backend utilizan infraestructura contenerizada, incluyendo Amazon ECS/Fargate y Amazon ECR; los archivos y evidencias se almacenan en Amazon S3; y la información estructurada se mantiene principalmente en MySQL 8. El frontend web se distribuye mediante Vercel. Qrontrol ha verificado cifrado HTTPS/TLS en tránsito y cifrado en reposo en los recursos productivos y respaldos aplicables.
3. Respaldos y continuidad
Qrontrol mantiene respaldos en una segunda cuenta de AWS como medida de resiliencia. Los mecanismos de respaldo, restauración y continuidad están sujetos a controles de acceso y a las políticas de conservación aplicables.
4. Acceso por roles y trazabilidad
La Plataforma utiliza control de acceso basado en roles (RBAC) para limitar lectura, creación, edición, eliminación y autorización según las responsabilidades asignadas. Qrontrol conserva registros y trazabilidad de acciones relevantes para seguridad, auditoría y operación. Como regla general, estos registros operativos se conservan hasta 12 meses cuando continúan siendo necesarios.
5. Datos sensibles, imágenes y reconocimiento facial
Las fotografías de identificación, evidencias y fotografías faciales reciben controles reforzados. La fotografía facial normalizada se conserva en Amazon S3 únicamente para finalidades autorizadas de enrolamiento y aprovisionamiento. Qrontrol no genera ni almacena por sí mismo la plantilla o vector biométrico facial; la comparación biométrica se realiza en el dispositivo o ecosistema Hikvision correspondiente.
6. Proveedores tecnológicos
Qrontrol utiliza proveedores tecnológicos para funciones específicas, entre ellos AWS, Amazon Bedrock, Firebase Cloud Messaging/APNs, Hikvision, Vercel y Stripe. Qrontrol procura limitar la información compartida a la necesaria para cada servicio y exigir obligaciones de seguridad, confidencialidad y uso limitado.
7. Responsabilidad compartida con el Cliente
La seguridad integral también depende del Cliente. El condominio o empresa debe mantener internet, energía eléctrica, dispositivos, cableado, firmware, usuarios administrativos, contraseñas, permisos, procedimientos de emergencia y seguridad física en condiciones adecuadas. Qrontrol no sustituye controles físicos ni procedimientos de contingencia.
8. Reporte de incidentes o vulnerabilidades
Si detecta un comportamiento que pueda representar una vulnerabilidad, acceso no autorizado o exposición de información, repórtelo a [email protected] con una descripción clara, fecha, módulo afectado y evidencia que pueda compartirse de forma segura. No incluya contraseñas, códigos de recuperación ni datos personales innecesarios. Solicitamos evitar la explotación, alteración de datos o publicación de detalles mientras se analiza el reporte.
9. Contacto
Correo: [email protected]. Teléfono: (442) 298-3395. Horario general: lunes a viernes de 9:00 a 18:00 horas. Para emergencias físicas o riesgos inmediatos, contacte a la seguridad del sitio y a las autoridades o servicios de emergencia correspondientes; Qrontrol no es un servicio de emergencia.
