CENTRO DE CONFIANZA

Construido para que su evidencia se sostenga.

Conectir maneja material de investigación sensible, por lo que la protección de datos está incorporada en la arquitectura — no añadida después. Esto es lo que ya está en funcionamiento hoy y lo que está en la hoja de ruta, dicho con claridad.

EN FUNCIONAMIENTO HOY

Cómo se protegen los datos de su caso.

Cifrado en tránsito y en reposo

Los datos del caso se cifran en tránsito (TLS) y en reposo (AES-256), incluidas las copias de seguridad de la base de datos.

Nunca se usan para entrenar la IA

SCAN, el análisis de cronologías y el Asesor IA envían el material de su caso a la IA solo en el momento del análisis — y nunca se usa para entrenar modelos de IA.

Control de acceso por usuario

La seguridad a nivel de fila significa que cada usuario solo puede llegar a sus propios casos. La evidencia cargada se guarda en almacenamiento privado, no en URL públicas.

Las contraseñas nunca se almacenan

Nunca conservamos su contraseña real — solo un hash bcrypt unidireccional con sal (una huella cifrada que no se puede revertir). Cuando inicia sesión, la huella se vuelve a calcular y se compara, así que ni nosotros podemos ver su contraseña y una filtración de la base de datos no puede revelarla. También se admiten el inicio de sesión con enlace mágico por correo electrónico y los códigos de respaldo de dos factores.

Bóveda de evidencia con detección de alteraciones

Cada archivo recibe una huella (SHA-256) en el momento en que se carga, y esa huella queda fijada en el registro de auditoría del caso encadenado por hash en ese mismo momento — de modo que el registro de lo que entró en la bóveda no puede reescribirse en silencio después. Con un clic se vuelve a verificar cualquier pieza de evidencia: los bytes almacenados se vuelven a hashear y se comparan con la huella de la carga, coincidan o no, y la comprobación misma queda anotada en el registro. Integridad que se puede demostrar, no solo afirmar.

Registro de auditoría listo para tribunales

Cada acción significativa en un caso queda anotada en un registro de auditoría encadenado por hash y con marca de tiempo, escrito por la base de datos misma — de solo anexado, con detección de alteraciones y impreso como anexo del informe, para que la cadena de custodia se sostenga.

Almacenado en la UE

Los datos del caso se almacenan en la Unión Europea (Irlanda), dentro de la jurisdicción de la UE — cifrados y con control de acceso. (El análisis de IA es procesado por nuestros proveedores bajo salvaguardas de transferencia; el procesamiento exclusivamente en la UE está disponible para clientes Enterprise que lo soliciten.)

OPERACIONES DE SEGURIDAD

Cómo operamos, honestamente.

Una página de estado en vivo, una puerta abierta para los investigadores de seguridad y nuestras propias pruebas de seguridad, sin ninguna prueba de penetración externa — dicho como es, no como nos gustaría que se viera.

Estado y disponibilidad

Todos los sistemas funcionan con normalidad. La disponibilidad es monitoreada en vivo por un tercero independiente.

status.conectir.com →

Divulgación de vulnerabilidades

La divulgación coordinada es bienvenida, con puerto seguro para la investigación de seguridad de buena fe.

security@conectir.com

Pruebas de penetración

Probamos nuestra propia seguridad de forma interna. No hemos tenido una prueba de penetración externa independiente, y no afirmamos tenerla. Si un cliente necesita una, lo conversaremos directamente con él.

CUMPLIMIENTO

Dónde estamos, honestamente.

No afirmamos tener certificaciones que no poseemos. Estas están en curso — actualizaremos esta página a medida que se alcance cada hito.

GDPR y UK GDPR

En curso

Avanzando hacia el etiquetado de la base jurídica y la exportación de datos del titular.

POPIA (Sudáfrica)

En curso

Listo para acuerdos de operador; alineación con el Information Regulator en curso.

CJIS Security Policy (FBI, Estados Unidos)

Alineado

Nuestros controles están mapeados a la CJIS Security Policy v6.0 del FBI — el estándar estadounidense para la protección de la información de justicia penal. Alineados, no certificados (no existe una certificación CJIS); la declaración completa de alineación está disponible para los clientes que la soliciten.

DOCUMENTOS LEGALES

Cada política, en un solo lugar.

Los documentos que rigen la forma en que Conectir maneja sus datos y su cuenta. Cada uno se abre completo.

DOCUMENTOS

Subprocesadores, DPA y el paquete de confianza.

Un Acuerdo de Procesamiento de Datos (DPA), nuestra lista completa de subprocesadores, la declaración de alineación con CJIS, un cuestionario de seguridad y el paquete de confianza completo están disponibles para los clientes que los soliciten.