Seguridad
Cómo protegemos tus datos, código y sistemas.
Nuestro compromiso
En Vertex Engineering, la seguridad está integrada en cada etapa del desarrollo. Nuestro equipo incluye miembros de OWASP activamente involucrados en la comunidad global de seguridad de aplicaciones.
Prácticas de desarrollo seguro
Seguimos las guías de OWASP, incluyendo el OWASP Top 10 y estándares de codificación segura. Todo el código pasa por revisión entre pares antes del despliegue.
Protección de datos
Aplicamos los siguientes controles para proteger información sensible:
- Cifrado TLS en tránsito
- Almacenamiento cifrado para datos sensibles
- Control de acceso basado en roles
- Backups diarios con retención definida
- Principio de mínimo privilegio
Infraestructura
Nuestra infraestructura y pipeline de entrega siguen buenas prácticas de seguridad:
- Entornos aislados (desarrollo, staging, producción)
- Secretos gestionados fuera del código fuente
- Monitoreo de vulnerabilidades en dependencias
- Actualizaciones de seguridad regulares
Confidencialidad
Firmamos NDAs antes del discovery del proyecto. El código y los datos del cliente son propiedad del cliente. Nunca compartimos información del proyecto con terceros sin consentimiento.
Alineación normativa
Nuestras prácticas se alinean con marcos reconocidos internacionalmente: OWASP ASVS, NIST SSDF, principios del GDPR y la Ley 18.331 de Uruguay sobre protección de datos personales.
Membresía OWASP
Vertex Engineering está conectada a la comunidad OWASP. Nuestro contacto de seguridad es miembro activo de OWASP: peter.fernandez@owasp.org
Reportar una vulnerabilidad
Si descubrís un problema de seguridad en cualquiera de nuestros sistemas o aplicaciones, contactanos de forma responsable. Agradecemos la divulgación coordinada.
Nos comprometemos a acusar recibo de los reportes dentro de las 48 horas y mantenerte informado del progreso de remediación.