Centro de Confianza

Información de seguridad, privacidad y cumplimiento

Volver al inicio
GDPR (EU 2016/679)eIDAS (EU 910/2014)Serie ETSI EN 319Sellado de tiempo RFC 3161Marco de Derechos Humanos de la ONUBloques de Construcción Digitales de la UENIST 800-63B (Identidad Digital)
Nuestro compromiso con la seguridad
América Unida está construido con principios de seguridad por diseño y cumple los estándares europeos e internacionales de protección de datos, gestión de identidad digital y servicios electrónicos de confianza. Implementamos el Reglamento GDPR (EU 2016/679), el Reglamento eIDAS (EU 910/2014) y los estándares de firma electrónica ETSI EN 319.
Seguridad del producto
  • Firmas digitales QTSP (cualificadas según eIDAS)
  • Sellado de tiempo RFC 3161 para la integridad de los documentos
  • Marca de agua de documentos según el entorno
  • Bloqueo de campos de datos personales tras la emisión del documento
  • Ciclo de vida de desarrollo seguro (SDLC)
  • Análisis automatizado de seguridad de contenedores y código
  • Controles de calidad aplicados antes de cada despliegue
Seguridad de los datos
  • Cifrado autenticado AES-256-GCM en reposo
  • Cifrado TLS 1.3 en tránsito
  • Cifrado de datos personales a nivel de campo con versionado y rotación de claves
  • Análisis automatizado de malware con cuarentena en todas las cargas
  • Almacenamiento de contraseñas conforme a NIST (FIPS 140-2)
  • Políticas de retención de datos — los períodos varían según el resultado y el tipo de documento; consulte la divulgación de retención de su cuenta
  • Copia de seguridad automática de datos con cifrado
Control de acceso
  • Control de acceso basado en roles (RBAC)
  • Autenticación multifactor TOTP con códigos de respaldo
  • Protección contra fuerza bruta NIST 800-63B (bloqueo exponencial)
  • Revocación de tokens al cerrar sesión y al cambiar la contraseña
  • Gestión y expiración de sesiones
  • Registro de auditoría exhaustivo
Privacidad (GDPR)
  • Derecho de acceso (Art. 15)
  • Derecho de rectificación (Art. 16)
  • Derecho de supresión (Art. 17)
  • Derecho a la limitación del tratamiento (Art. 18)
  • Derecho a la portabilidad de los datos (Art. 20)
Infraestructura
  • Orquestación de contenedores con segmentación de red aislada y escalado en producción
  • Red exclusiva de infraestructura (bases de datos inaccesibles desde el exterior)
  • Terminación TLS en el borde con gestión automática de certificados
  • Arquitectura de microservicios con monitoreo de estado
  • Despliegues continuos automatizados con reversión
Cumplimiento normativo
  • GDPR - Reglamento (EU) 2016/679
  • eIDAS - Reglamento (EU) 910/2014
  • Estándares de firma electrónica ETSI EN 319
  • Directrices del Marco de Derechos Humanos de la ONU
Firmas digitales y servicios de confianza
Firmas electrónicas y sellado de tiempo conformes con eIDAS

Firmas cualificadas

Integración con QTSP compatible con AWS KMS, Azure Key Vault y proveedores cualificados de servicios de confianza

Sellos de tiempo RFC 3161

Sellos de tiempo criptográficos que prueban la existencia de un documento en un momento específico

Integridad del documento

Cadena de hash SHA-256 a lo largo de todo el ciclo de vida del documento, desde la carga del documento de identidad hasta la emisión del AD y la firma del contrato

Integridad del documento y cadena de custodia
Ciclo de vida del documento a prueba de manipulaciones con integridad criptográfica en cada etapa

Cadena de hash SHA-256

Cadena de hash de seis puntos, desde la carga del documento de identidad hasta el contrato firmado pasando por la emisión del AD; cualquier modificación rompe la cadena

Códigos QR de verificación

Códigos QR protegidos con HMAC-SHA256 en cada documento AD, con comparación de tiempo constante para prevenir ataques de temporización

Tablas de registro de auditoría

Cinco tablas de auditoría dedicadas que registran el estado de la inscripción, el ciclo de vida del AD, el historial de contratos, las operaciones masivas y las acciones globales

Marca de agua por entorno

Los documentos fuera de producción siempre llevan marca de agua; los documentos de producción son limpios y jurídicamente vinculantes de forma predeterminada

Alineación con los Bloques de Construcción Digitales de la UE
Alineación con los Bloques de Construcción Digitales de la Comisión Europea para la interoperabilidad transfronteriza

eSignature

Firmas cualificadas conformes con eIDAS mediante QTSP, formato PAdES-B-T, sellado de tiempo RFC 3161 y conformidad con ETSI EN 319

EUDI Wallet

Planeado: aceptar Datos de Identificación de Persona (PID) mediante OpenID4VP y emitir DA Particulares como Atestaciones Electrónicas Cualificadas de Atributos (QEAAs)

eDelivery

Planeado: entrega transfronteriza segura de documentos mediante AS4 2.0 con acuse de recibo firmado digitalmente

EBSI

Planeado: Credenciales Verificables en la Infraestructura Europea de Servicios de Blockchain (EBSI) con registro en su Registro de Emisores de Confianza

Respuesta a incidentes
Nuestro equipo de seguridad está disponible para responder a incidentes de seguridad

Detección

Monitoreo de usuarios reales, registro de auditoría y verificaciones de estado de los servicios

Respuesta

Respuesta rápida a incidentes con interruptores de circuito y reversión automática

Comunicación

Divulgación transparente a las partes afectadas conforme a los Art. 33-34 del GDPR

Contacto de seguridad
¿Tiene una inquietud de seguridad o desea reportar una vulnerabilidad?

Si descubre una vulnerabilidad de seguridad, le pedimos que la reporte de forma responsable. Agradecemos su ayuda para mantener seguros nuestra plataforma y nuestros usuarios.

Última actualización: marzo de 2026 |Ver licencia | Términos de uso

Desarrollado porAmérica Unida logoAmérica Unida