Seguridad en Pxsolmod
Cómo protegemos tus credenciales de la API de Pxsol, los datos de tu cuenta y la configuración de tus módulos frente a accesos no autorizados.
Cifrado de credenciales de API
Tu clave de API de Pxsol se guarda en reposo con cifrado simétrico AES-256. La clave de cifrado se mantiene separada de los datos en un sistema de gestión de claves dedicado. Las claves de API nunca se registran en texto plano.
TLS 1.3 en tránsito
Todas las comunicaciones entre tu navegador, la plataforma Pxsolmod y la API de Pxsol usan TLS 1.3. Las versiones anteriores de TLS no se aceptan. HSTS está habilitado en el dominio pxsolmod.org.
Controles de acceso
El acceso del personal a los sistemas de producción sigue el principio de mínimo privilegio. Soporte puede ver metadatos de la cuenta y datos de facturación, pero no las claves de API en texto plano. El acceso a datos de producción requiere doble factor.
Pruebas de seguridad
Pxsolmod pasa una prueba de penetración anual con una firma de seguridad independiente. Las vulnerabilidades críticas se corrigen en 72 horas. Los hallazgos de gravedad alta, en 14 días.
Respuesta ante incidentes
Ante un incidente de seguridad que afecte datos personales, los clientes afectados son notificados sin demora indebida y dentro de las 72 horas cuando la Ley 25.326 lo exige. Se publica un reporte público del incidente en un plazo de 30 días.
Divulgación responsable
¿Detectaste una vulnerabilidad? Escribí a security@pxsolmod.org con los detalles. Respondemos en 24 horas y damos crédito a los investigadores que reporten hallazgos válidos de forma responsable.