Seguridad
Así protegemos nuestros sistemas y los tuyos.
Nuestra postura
La seguridad no es un producto, es una práctica continua. En INFOTEC aplicamos defensa en profundidad: cada capa — red, sistema, aplicación, datos — tiene sus propias barreras. Si una cae, las demás aguantan.
Medidas activas
- Hardening de servidores — superficie de ataque mínima. Solo los servicios necesarios, cuentas limitadas, accesos por clave SSH (sin contraseña).
- Firewall y monitorización 24/7 — reglas estrictas de entrada/salida, detección de intrusiones, alertas automáticas ante anomalías.
- SPF, DKIM, DMARC — anti-suplantación para todos los dominios que gestionamos. Tus emails no van a spam y nadie puede enviar en tu nombre.
- DNS seguro — DNSSEC, CAA, y configuración reforzada para evitar envenenamiento y ataques de intermediario.
- Backups cifrados — copias diarias, verificadas, con retención. Almacenadas en ubicación separada y cifradas en reposo.
- Actualizaciones automáticas — parches de seguridad aplicados sin intervención manual. Zero-day no es opción.
Buenas prácticas
- Principio de mínimo privilegio — cada persona y cada sistema accede solo a lo que necesita.
- Autenticación robusta — claves SSH, 2FA en todos los paneles, tokens de acceso con caducidad.
- Registro y auditoría — todos los accesos quedan registrados. Si algo ocurre, sabemos qué, cuándo y quién.
- Cifrado en tránsito — TLS 1.3 en todas las conexiones, HTTP Strict Transport Security (HSTS).
Reportar una vulnerabilidad
Si encuentras un problema de seguridad en nuestros sistemas, por favor repórtalo de forma responsable. No lo hagas público hasta que lo hayamos resuelto.
Contacto de seguridad:
📧 infotecnetworkservices@gmail.com
🔐 Clave PGP: bajo petición
⏱️ Tiempo de respuesta: < 48 horas
Reconocimientos
Agradecemos a quienes dedican su tiempo a mejorar la seguridad de internet. Si nos reportas una vulnerabilidad válida, te mencionaremos aquí (si lo deseas).