Seguridad en Secuara
Última actualización: 25 de septiembre de 2026
Secuara guarda información sensible: quién vive en un lugar, quién lo visita y a qué hora. Por eso la seguridad no es un módulo aparte, sino una parte de cómo construimos cada función. Esta página resume las medidas que aplicamos.
1. Nuestros principios
- Mínimo acceso: cada persona ve y hace solo lo que su rol necesita.
- Aislamiento: la información de un cliente nunca se mezcla con la de otro.
- Trazabilidad: las operaciones importantes dejan registro de quién, qué y cuándo.
2. Cifrado de la información
- Toda la comunicación entre tu navegador y Secuara viaja cifrada con HTTPS (TLS).
- Las contraseñas nunca se guardan en texto plano: se almacenan con un hash bcrypt que no se puede revertir.
- Los tokens de sesión también se guardan como hash, de modo que una copia de la base de datos no permite suplantar sesiones.
3. Autenticación y sesiones
- El acceso usa tokens firmados de corta duración que se renuevan de forma controlada.
- Cada inicio de sesión queda registrado y puede cerrarse o revocarse.
- Si la sesión expira, la plataforma pide volver a iniciar sesión.
- Solo quien administra a un usuario (la administración del cliente o el encargado de seguridad) puede cambiarle la contraseña.
4. Roles, permisos y aislamiento por cliente
Los permisos se validan en el servidor en cada solicitud, no solo en la pantalla. Un guarda, un encargado de seguridad y un administrador tienen accesos distintos, y ninguno puede consultar información de un cliente al que no pertenece.
El cliente controla quién tiene acceso: puede crear, desactivar o cambiar el rol de sus usuarios en cualquier momento.
5. Seguridad de la aplicación
- Todos los datos que llegan al servidor se validan antes de procesarse.
- Las consultas a la base de datos se hacen con parámetros, lo que previene la inyección SQL.
- Revisamos el código y actualizamos las dependencias para corregir vulnerabilidades conocidas.
6. Infraestructura y continuidad
- La plataforma se ejecuta en contenedores aislados en infraestructura de nube.
- Las bases de datos no están expuestas directamente a internet.
7. Privacidad
Tratamos los datos personales conforme a la Ley 1581 de 2012. Los detalles sobre qué datos tratamos, con qué finalidad y cómo ejercer tus derechos están en nuestra Política de privacidad.
8. Gestión de incidentes
Si detectamos un incidente que afecte la información de un cliente, lo contenemos, investigamos su causa, informamos al cliente afectado sin demoras injustificadas y, cuando corresponda, lo reportamos a la Superintendencia de Industria y Comercio.
9. Reportar una vulnerabilidad
Si encuentras una posible vulnerabilidad, escríbenos a seguridad@secuara.co con los pasos para reproducirla. Te pedimos no acceder a datos de terceros, no afectar la disponibilidad del servicio y darnos un tiempo razonable para corregirla antes de divulgarla.
Respondemos todos los reportes y agradecemos la divulgación responsable.
10. Lo que puedes hacer tú
- Usa contraseñas largas y únicas, y no las compartas con otros guardas o compañeros.
- Cierra la sesión en equipos compartidos de la portería al terminar el turno.
- Desactiva de inmediato a los usuarios que ya no trabajen en tu organización.
- Solicita autorización a las personas antes de registrar sus datos o tomar su foto.