Saltar al contenido
NEXUS IT EXPERIENCE — Connected Intelligence for Business
Seguridad

Seguridad diseñada para operaciones empresariales

Resumen de controles tecnicos y operativos que pueden aplicarse segun el plan, arquitectura y alcance contratado.

Este contenido es un borrador operativo para revision profesional. No constituye asesoria legal definitiva.

1. Seguridad de datos

Nexus puede aplicar cifrado en transito, gestion de acceso, autenticacion, principio de minimo privilegio, logs y auditoria segun plan, separacion logica de clientes cuando aplique, monitoreo, backups si aplica y gestion de incidentes.

La arquitectura puede apoyarse en proveedores SaaS e IaaS especializados para voz, IA, identidad, directorio, CRM, calendarios, almacenamiento, monitoreo y comunicaciones. Nexus no publica detalles de marcas, topologia, credenciales, regiones o configuraciones que puedan revelar secretos comerciales o reducir la seguridad del servicio.

2. Seguridad en integraciones

Las integraciones deben usar APIs protegidas, webhooks seguros, variables de entorno, permisos minimos necesarios y buenas practicas para no exponer claves API. Recomendamos rotacion de credenciales y revision periodica de accesos.

Las conexiones con sistemas del cliente deben limitarse a los permisos minimos necesarios. El cliente es responsable de aprobar accesos, revocar usuarios que ya no correspondan, mantener sus cuentas seguras y notificar a Nexus cambios que afecten integraciones criticas.

3. Voz, datos y transcripciones

Las grabaciones y transcripciones son opcionales o dependen del flujo contratado. La retencion puede ser configurable o definida por contrato. El acceso debe mantenerse controlado. El aviso o consentimiento requerido por ley es responsabilidad del cliente cuando aplique.

4. Control humano

Los flujos pueden incluir transferencia a humanos, reglas de escalamiento, revision de conversaciones, supervision de flujos y ajustes controlados para mantener trazabilidad y criterio humano.

5. Reporte de vulnerabilidades e incidentes

Para reportar vulnerabilidades o incidentes de seguridad, escribe a security@nexusitexperience.com.

El reporte debe incluir descripcion del hallazgo, pasos de reproduccion, impacto potencial, URLs o identificadores afectados y datos de contacto. No realices pruebas destructivas, exfiltracion de datos, denegacion de servicio, ingenieria social ni acceso a informacion de terceros.

6. Notificacion y remediacion

Nexus evaluara reportes de seguridad segun severidad, alcance y evidencia. Cuando se confirme un incidente que afecte datos del cliente, Nexus notificara sin demora indebida conforme al contrato, disponibilidad de informacion y obligaciones legales aplicables.