Seguridad
La plataforma esta disenada para separar datos por empresa, proteger documentos tributarios y restringir el acceso a informacion sensible.
Controles principales
- Autenticacion de usuarios mediante Firebase Authentication.
- Separacion multi-tenant basada en claims y reglas de seguridad.
- Reglas de Firestore y Storage para limitar lectura y escritura por empresa.
- Acceso restringido a certificados .p12 y documentos sensibles.
- Variables sensibles gestionadas mediante secretos o entorno de funciones.
- Registros operativos para diagnostico de errores e incidentes.
Protección contra abuso
Los formularios públicos usan validación de campos, límites de tamaño, controles antiabuso y registros operativos para reducir spam, automatización abusiva y envíos maliciosos. Las funciones sensibles también validan autenticación, tenant, rol y permisos antes de ejecutar acciones.
Firma electronica
Los archivos de firma electronica son tratados como material sensible. El acceso desde cliente se restringe y las operaciones de firma se ejecutan desde backend cuando corresponde.
Datos y almacenamiento
Los documentos tributarios, archivos de soporte y configuraciones sensibles se almacenan en servicios administrados de nube con reglas de acceso. El acceso se registra o limita segun rol, tenant y finalidad operativa.
Practicas recomendadas para usuarios
- Usar contrasenas robustas y no compartir cuentas.
- Limitar usuarios con permisos administrativos.
- Revisar destinatarios antes de emitir o reenviar comprobantes.
- Reportar rapidamente accesos no autorizados, errores de correo o actividad inusual.
Reporte de incidentes
Si detectas un problema de seguridad o comportamiento inesperado, reportalo desde el Centro de Ayuda o escribe a soporte@arqueo.io con detalles suficientes para reproducirlo.
Responsabilidad compartida
El usuario debe proteger sus credenciales, usar contrasenas robustas, limitar accesos internos y mantener bajo control la informacion fiscal que ingresa en la plataforma.
Limitaciones
Ningun sistema conectado a internet puede garantizar riesgo cero. Arqueo trabaja para reducir riesgos, detectar fallos y responder a incidentes de forma razonable.
Programa de reporte responsable
Si encuentras una vulnerabilidad, escribe a soporte@arqueo.io con pasos de reproduccion, impacto y evidencia. No realices extraccion de datos, interrupcion del servicio ni pruebas destructivas.