Mi cuenta
Solicitar Demo

Seguridad

SEGURIDAD DE LA INFORMACIÓN EN QRONTROL
Última actualización: 2 de septiembre de 2026.

1. Nuestro enfoque

Qrontrol aplica medidas administrativas, técnicas y organizativas proporcionales al riesgo para proteger la confidencialidad, integridad y disponibilidad de la Plataforma y de la información que procesa. Ningún sistema conectado a internet puede garantizar seguridad absoluta, por lo que los controles se revisan y mejoran conforme evoluciona la Plataforma.

2. Infraestructura y cifrado

La infraestructura principal opera en Amazon Web Services (AWS). Los servicios backend utilizan infraestructura contenerizada, incluyendo Amazon ECS/Fargate y Amazon ECR; los archivos y evidencias se almacenan en Amazon S3; y la información estructurada se mantiene principalmente en MySQL 8. El frontend web se distribuye mediante Vercel. Qrontrol ha verificado cifrado HTTPS/TLS en tránsito y cifrado en reposo en los recursos productivos y respaldos aplicables.

3. Respaldos y continuidad

Qrontrol mantiene respaldos en una segunda cuenta de AWS como medida de resiliencia. Los mecanismos de respaldo, restauración y continuidad están sujetos a controles de acceso y a las políticas de conservación aplicables.

4. Acceso por roles y trazabilidad

La Plataforma utiliza control de acceso basado en roles (RBAC) para limitar lectura, creación, edición, eliminación y autorización según las responsabilidades asignadas. Qrontrol conserva registros y trazabilidad de acciones relevantes para seguridad, auditoría y operación. Como regla general, estos registros operativos se conservan hasta 12 meses cuando continúan siendo necesarios.

5. Datos sensibles, imágenes y reconocimiento facial

Las fotografías de identificación, evidencias y fotografías faciales reciben controles reforzados. La fotografía facial normalizada se conserva en Amazon S3 únicamente para finalidades autorizadas de enrolamiento y aprovisionamiento. Qrontrol no genera ni almacena por sí mismo la plantilla o vector biométrico facial; la comparación biométrica se realiza en el dispositivo o ecosistema Hikvision correspondiente.

6. Proveedores tecnológicos

Qrontrol utiliza proveedores tecnológicos para funciones específicas, entre ellos AWS, Amazon Bedrock, Firebase Cloud Messaging/APNs, Hikvision, Vercel y Stripe. Qrontrol procura limitar la información compartida a la necesaria para cada servicio y exigir obligaciones de seguridad, confidencialidad y uso limitado.

7. Responsabilidad compartida con el Cliente

La seguridad integral también depende del Cliente. El condominio o empresa debe mantener internet, energía eléctrica, dispositivos, cableado, firmware, usuarios administrativos, contraseñas, permisos, procedimientos de emergencia y seguridad física en condiciones adecuadas. Qrontrol no sustituye controles físicos ni procedimientos de contingencia.

8. Reporte de incidentes o vulnerabilidades

Si detecta un comportamiento que pueda representar una vulnerabilidad, acceso no autorizado o exposición de información, repórtelo a [email protected] con una descripción clara, fecha, módulo afectado y evidencia que pueda compartirse de forma segura. No incluya contraseñas, códigos de recuperación ni datos personales innecesarios. Solicitamos evitar la explotación, alteración de datos o publicación de detalles mientras se analiza el reporte.

9. Contacto

Correo: [email protected]. Teléfono: (442) 298-3395. Horario general: lunes a viernes de 9:00 a 18:00 horas. Para emergencias físicas o riesgos inmediatos, contacte a la seguridad del sitio y a las autoridades o servicios de emergencia correspondientes; Qrontrol no es un servicio de emergencia.