Seguridad

La plataforma esta disenada para separar datos por empresa, proteger documentos tributarios y restringir el acceso a informacion sensible.

Controles principales

Protección contra abuso

Los formularios públicos usan validación de campos, límites de tamaño, controles antiabuso y registros operativos para reducir spam, automatización abusiva y envíos maliciosos. Las funciones sensibles también validan autenticación, tenant, rol y permisos antes de ejecutar acciones.

Firma electronica

Los archivos de firma electronica son tratados como material sensible. El acceso desde cliente se restringe y las operaciones de firma se ejecutan desde backend cuando corresponde.

Datos y almacenamiento

Los documentos tributarios, archivos de soporte y configuraciones sensibles se almacenan en servicios administrados de nube con reglas de acceso. El acceso se registra o limita segun rol, tenant y finalidad operativa.

Practicas recomendadas para usuarios

Reporte de incidentes

Si detectas un problema de seguridad o comportamiento inesperado, reportalo desde el Centro de Ayuda o escribe a soporte@arqueo.io con detalles suficientes para reproducirlo.

Responsabilidad compartida

El usuario debe proteger sus credenciales, usar contrasenas robustas, limitar accesos internos y mantener bajo control la informacion fiscal que ingresa en la plataforma.

Limitaciones

Ningun sistema conectado a internet puede garantizar riesgo cero. Arqueo trabaja para reducir riesgos, detectar fallos y responder a incidentes de forma razonable.

Programa de reporte responsable

Si encuentras una vulnerabilidad, escribe a soporte@arqueo.io con pasos de reproduccion, impacto y evidencia. No realices extraccion de datos, interrupcion del servicio ni pruebas destructivas.