EVIDENTHIA
Entrar Crear cuenta
Menú
Seguridad

Protección de la información y acceso controlado

Evidenthia aplica medidas técnicas y organizativas destinadas a proteger cuentas, documentos, productos, trazabilidad y espacios de trabajo frente a accesos no autorizados.

Última actualización: septiembre de 2026.

1. Alcance

Esta página describe los principios generales de seguridad aplicados a la plataforma. No constituye una certificación independiente ni garantiza la inexistencia absoluta de riesgos.

2. Comunicaciones y navegación

  • Acceso mediante conexiones HTTPS.
  • Cookies de sesión configuradas para su transmisión segura.
  • Cabeceras destinadas a reducir riesgos de suplantación de contenido, carga indebida y apertura en marcos externos.
  • Restricciones sobre las fuentes desde las que el navegador puede cargar determinados recursos.

3. Autenticación y sesiones

El acceso a las áreas privadas exige autenticación. Las sesiones identifican al usuario y deben cerrarse cuando se utilicen dispositivos compartidos. Cada usuario es responsable de proteger sus credenciales y de comunicar cualquier acceso sospechoso.

4. Permisos y separación lógica

Los datos se asocian a una cuenta personal o a un workspace. El acceso se controla mediante propiedad, membresía, roles y permisos específicos.

  • Los propietarios administran su entorno.
  • Los miembros solo pueden realizar las acciones permitidas por su rol.
  • Las invitaciones externas se limitan al producto, evento o finalidad autorizada.
  • Las acciones sensibles vuelven a comprobar los permisos en el servidor.

5. Documentos y contenido público

Los documentos son privados por defecto. Las páginas públicas, códigos QR y verificadores muestran únicamente la información preparada para consulta pública por la funcionalidad utilizada.

Antes de publicar un producto, lote o evidencia, el usuario debe comprobar que no incorpora datos personales, secretos empresariales o información que no deba divulgarse.

6. Evidencias blockchain

Cuando una operación blockchain se confirma, Evidenthia conserva identificadores técnicos como el hash, el TXID y la ronda confirmada. El contenido completo del documento no se incorpora necesariamente a la red blockchain.

Si no existen TXID y confirmación de red, la interfaz debe mostrar el registro como pendiente y no como verificado.

7. Pagos

Los pagos y la información de tarjeta se procesan mediante Stripe. Evidenthia utiliza las sesiones y referencias facilitadas por dicho proveedor para gestionar el estado de las suscripciones.

8. Registros de actividad

La plataforma registra determinadas operaciones relevantes para seguridad, trazabilidad, resolución de incidencias y auditoría. Estos registros no sustituyen los controles internos que deba mantener cada organización.

9. Copias y continuidad

Se aplican mecanismos de copia y recuperación destinados a reducir el riesgo de pérdida de información. Ningún sistema puede garantizar disponibilidad permanente o recuperación absoluta frente a todas las contingencias.

10. Responsabilidad compartida

El usuario debe:

  • Utilizar una contraseña robusta y exclusiva.
  • No compartir credenciales ni enlaces privados.
  • Revisar miembros, roles e invitaciones periódicamente.
  • Eliminar o revocar accesos que ya no sean necesarios.
  • Mantener copias propias de la documentación crítica cuando su actividad así lo requiera.

11. Comunicación de vulnerabilidades

Si detectas una vulnerabilidad o un comportamiento que pueda comprometer datos o cuentas, comunícalo de forma responsable a info@evidenthia.com . No deben incluirse contraseñas, claves secretas ni datos completos de terceros en la comunicación inicial.

Evidenthia revisará y actualizará estas medidas de acuerdo con la evolución del servicio, los riesgos detectados y la normativa aplicable.
🤖 Asistente Evidenthia