VertexEngineering

Seguridad

Cómo protegemos tus datos, código y sistemas.

Nuestro compromiso

En Vertex Engineering, la seguridad está integrada en cada etapa del desarrollo. Nuestro equipo incluye miembros de OWASP activamente involucrados en la comunidad global de seguridad de aplicaciones.

Prácticas de desarrollo seguro

Seguimos las guías de OWASP, incluyendo el OWASP Top 10 y estándares de codificación segura. Todo el código pasa por revisión entre pares antes del despliegue.

Protección de datos

Aplicamos los siguientes controles para proteger información sensible:

  • Cifrado TLS en tránsito
  • Almacenamiento cifrado para datos sensibles
  • Control de acceso basado en roles
  • Backups diarios con retención definida
  • Principio de mínimo privilegio

Infraestructura

Nuestra infraestructura y pipeline de entrega siguen buenas prácticas de seguridad:

  • Entornos aislados (desarrollo, staging, producción)
  • Secretos gestionados fuera del código fuente
  • Monitoreo de vulnerabilidades en dependencias
  • Actualizaciones de seguridad regulares

Confidencialidad

Firmamos NDAs antes del discovery del proyecto. El código y los datos del cliente son propiedad del cliente. Nunca compartimos información del proyecto con terceros sin consentimiento.

Alineación normativa

Nuestras prácticas se alinean con marcos reconocidos internacionalmente: OWASP ASVS, NIST SSDF, principios del GDPR y la Ley 18.331 de Uruguay sobre protección de datos personales.

Membresía OWASP

Vertex Engineering está conectada a la comunidad OWASP. Nuestro contacto de seguridad es miembro activo de OWASP: peter.fernandez@owasp.org

Reportar una vulnerabilidad

Si descubrís un problema de seguridad en cualquiera de nuestros sistemas o aplicaciones, contactanos de forma responsable. Agradecemos la divulgación coordinada.

Nos comprometemos a acusar recibo de los reportes dentro de las 48 horas y mantenerte informado del progreso de remediación.