Centro de confianza
Diseñado para que puedas revisar, no solo confiar.
Este centro resume como SUSBI OS protege el acceso, separa operaciones y mantiene los datos bajo control. Cada documento abre el detalle, sin esconder los limites.
Seguridad
Accesos, aislamiento, registros y respuesta ante incidentes.
02Privacidad
Roles, finalidades y derechos sobre los datos personales.
03IA con limites
Contexto de negocio, memoria y supervision explicados.
04Cookies
Solo lo necesario para sesion, seguridad y funcionamiento.
Controles tecnicos
Separar, registrar y recuperar.
SUSBI OS implementa aislamiento multi-tenant, permisos por rol, proteccion CSRF, secretos cifrados, registro de eventos, limitacion de solicitudes, copias de seguridad verificables y encabezados de seguridad. Produccion debe operar exclusivamente sobre HTTPS.
Pagos
La tarjeta no pasa por SUSBI OS.
Los datos completos de tarjeta se ingresan en Mercado Pago. SUSBI OS recibe referencias y estados de la operacion, valida webhooks y aplica idempotencia antes de activar beneficios.
Incidentes
Un proceso, no una promesa vacia.
El proceso contempla deteccion, clasificacion, contencion, preservacion de evidencia, recuperacion, comunicaciones y revision posterior. Los incidentes de datos se evaluan segun jurisdiccion y riesgo.
Reporte responsable
La seguridad tambien se conversa.
Las vulnerabilidades pueden informarse de forma confidencial a [email protected]. No deben explotarse datos, interrumpirse servicios ni accederse a cuentas ajenas durante una investigacion.
Alcance declarado
Sin sellos prestados.
SUSBI OS no declara certificaciones ISO 27001, SOC 2, PCI DSS ni sellos regulatorios mientras no exista una auditoria independiente vigente que permita acreditarlos. Los controles internos pueden inspirarse en esos marcos sin equivaler a una certificacion.