La seguridad de la información forma parte del diseño, operación y prestación de servicios de AEGRIX. Esta política resume los controles generales aplicados al sitio web, los canales digitales y el proceso de reporte responsable de vulnerabilidades.
Aníbal Benjamín Pérez Maestre · CEO de AEGRIX
Marca: AEGRIX
Identificación tributaria (RUT): 700347984-1
Calle 30 88B, Belén, Medellín, Antioquia, Colombia
Correo: contacto@aegrix.com.co
Esta política aplica al sitio https://aegrix.com.co, sus formularios, canales oficiales y servicios digitales administrados directamente por AEGRIX. Los entornos de clientes se rigen adicionalmente por su alcance contractual y autorizaciones específicas.
AEGRIX orienta sus controles por confidencialidad, integridad, disponibilidad, mínimo privilegio, defensa en profundidad, minimización de datos, trazabilidad, actualización continua y responsabilidad compartida.
El formulario limita tamaño y longitud de campos, valida el correo, separa consentimiento necesario y marketing opcional, aplica controles antiabuso y evita devolver éxito en producción cuando el proveedor de correo no está disponible.
El sitio utiliza HTTPS y configura controles como Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, protección contra framing/clickjacking, Referrer-Policy, Permissions-Policy y políticas de aislamiento cross-origin.
Los cambios pasan por un flujo automatizado que instala dependencias, audita vulnerabilidades relevantes de producción, ejecuta lint y construye la aplicación antes de considerar el cambio válido. Las actualizaciones de seguridad se priorizan según exposición y severidad.
Los servicios de assessment, readiness y assurance se ejecutan conforme al alcance contratado. NIST, ISO/IEC 27001/27002, HIPAA Security Rule y GDPR pueden formar parte del trabajo cuando correspondan, sin presentar una evaluación como certificación o garantía absoluta de cumplimiento.
Los accesos a activos de clientes deben limitarse al mínimo necesario, mantenerse únicamente durante el trabajo autorizado y revocarse o rotarse al terminar cuando corresponda. No deben compartirse credenciales por el formulario público.
La operación del sitio depende de proveedores tecnológicos como Vercel y Resend, y puede utilizar Google Analytics después de consentimiento. AEGRIX revisa sus propias configuraciones y minimiza la información enviada, pero cada proveedor mantiene responsabilidad sobre su infraestructura.
Los incidentes relevantes se evaluarán según alcance, impacto, información comprometida y obligaciones contractuales o legales. Cuando exista obligación de notificación a un cliente, titular o autoridad, se actuará conforme al marco aplicable y a la información disponible.
Los investigadores o usuarios pueden reportar una vulnerabilidad a contacto@aegrix.com.co utilizando el asunto [SECURITY].
El reporte debería incluir la URL o activo afectado, descripción del problema, pasos mínimos para reproducirlo, impacto estimado y evidencia técnica que no contenga datos personales innecesarios.
La existencia de esta política no concede autorización general para pruebas de penetración. AEGRIX permite únicamente la observación y validación mínima, no destructiva y de buena fe necesaria para documentar un posible hallazgo en activos públicos administrados directamente por AEGRIX. Para pruebas más profundas se requiere autorización escrita previa.
Los reportes de seguridad serán utilizados para analizar y corregir el hallazgo. AEGRIX solicita evitar incluir credenciales, datos de clientes o información personal que no sea necesaria.
Los compromisos de respaldo, disponibilidad, recuperación y continuidad de proyectos de clientes se definen por contrato. Para el sitio corporativo se utilizan mecanismos de despliegue y proveedor orientados a recuperación y disponibilidad, sin prometer disponibilidad absoluta.
Esta política puede actualizarse cuando cambien la arquitectura, los proveedores, los controles o las obligaciones aplicables.
Confianza y seguridad
Si tienes alguna duda sobre nuestros documentos legales, puedes contactarnos en contacto@aegrix.com.co.