Seguridad
En este documento
1. Modelo de seguridad
Aplicamos varias capas de protección: control de identidad y permisos, separación de datos, protección de información sensible, historial de actividad y supervisión del servicio. Estas medidas reducen el riesgo, aunque ningún servicio conectado a internet puede garantizar seguridad absoluta.
2. Aislamiento y autorización
- La información fiscal se mantiene separada por organización y contribuyente.
- Cierre Listo confirma el cliente seleccionado antes de realizar cada operación.
- Los roles y capacidades separan carga, revisión, aprobación, firma y administración.
- Las claves de conexión pueden limitarse y revocarse cuando dejan de utilizarse.
3. Secretos y documentos
- Las contraseñas se protegen de forma irreversible antes de guardarse.
- Los certificados y códigos de acceso se protegen antes de almacenarse.
- Los documentos privados solo están disponibles para personas autorizadas.
- La información sensible no se incluye en los registros de actividad.
4. Integridad y trazabilidad
- Cierre Listo puede detectar facturas repetidas antes de procesarlas nuevamente.
- Extracciones, correcciones, decisiones y cambios sensibles conservan historial.
- Las operaciones importantes quedan registradas con fecha y responsable.
- Los ambientes DGII de prueba y producción se identifican explícitamente.
5. Operación, respaldo e incidentes
El servicio verifica de forma continua la salud de la base de datos, el almacenamiento y el procesamiento automático. Las prácticas de respaldo, recuperación, renovación de accesos y respuesta a incidentes se aplican de manera proporcional al riesgo y se revisan periódicamente.
Un indicador de estado saludable describe la condición operativa de un momento dado y no constituye, por sí solo, una garantía de continuidad.
6. Responsabilidades del cliente
- Usar cuentas individuales, contraseñas únicas y dispositivos actualizados.
- Dar a cada persona solo los permisos necesarios y revisar los miembros con frecuencia.
- Proteger certificados, claves de conexión y autenticadores fuera de la plataforma.
- Confirmar contribuyente y ambiente antes de firmar o transmitir.
- Reportar accesos sospechosos a support@cierrelisto.com.
7. Reporte responsable
Si descubres una vulnerabilidad, envía pasos de reproducción y alcance a support@cierrelisto.com. No accedas a datos ajenos, no interrumpas el servicio y concede tiempo razonable para investigar antes de divulgar. Confirmaremos recepción y comunicaremos el estado cuando sea posible.
8. Límites del resumen
Este documento describe los controles implementados en el producto y su alcance. No constituye una certificación ISO 27001 ni SOC 2 ni una garantía absoluta de seguridad. Las verificaciones adicionales pueden coordinarse conforme al Anexo sobre tratamiento de datos.