Seguridad en Ruptline
Principios y prácticas que utilizamos para reducir riesgos sobre cuentas, información de negocio y operaciones digitales.
Protección por capas
El servicio público utiliza HTTPS y controles de transporte para proteger la comunicación en tránsito.
Se aplican protecciones de sesión y cookies de autenticación orientadas a reducir exposición desde el navegador.
Las funciones de negocio utilizan autorización por cuenta, negocio, rol y permisos cuando corresponde.
Configuraciones y recursos privados sensibles se mantienen fuera del directorio web público cuando la arquitectura lo permite.
Determinados endpoints aplican validaciones, límites, controles de origen o defensas específicas según su riesgo.
Los cambios críticos de la plataforma se realizan con mecanismos de respaldo y recuperación para reducir el impacto de fallas.
Responsabilidad compartida
La seguridad también depende de cada negocio: utiliza contraseñas únicas, protege el correo asociado, asigna el mínimo permiso necesario, retira accesos de personas que ya no colaboran y evita compartir credenciales.
Inteligencia artificial
No introduzcas secretos, contraseñas, números completos de tarjeta o información sensible que una función de IA no necesite. Ruptline continuará aplicando minimización y controles específicos a las integraciones externas.
Reporte responsable de vulnerabilidades
Si encuentras una vulnerabilidad, repórtala de forma privada a contacto@ruptline.com. Incluye la URL o función afectada, pasos para reproducir el problema y el impacto observado. No accedas a datos de terceros ni realices pruebas destructivas.
Incidentes
Ante un incidente confirmado, Ruptline puede contener el evento, preservar evidencia, corregir la causa y comunicar a personas afectadas cuando legalmente corresponda.