Seguridad diseñada para operaciones empresariales
Resumen de controles tecnicos y operativos que pueden aplicarse segun el plan, arquitectura y alcance contratado.
1. Seguridad de datos
Nexus puede aplicar cifrado en transito, gestion de acceso, autenticacion, principio de minimo privilegio, logs y auditoria segun plan, separacion logica de clientes cuando aplique, monitoreo, backups si aplica y gestion de incidentes.
La arquitectura puede apoyarse en proveedores SaaS e IaaS especializados para voz, IA, identidad, directorio, CRM, calendarios, almacenamiento, monitoreo y comunicaciones. Nexus no publica detalles de marcas, topologia, credenciales, regiones o configuraciones que puedan revelar secretos comerciales o reducir la seguridad del servicio.
2. Seguridad en integraciones
Las integraciones deben usar APIs protegidas, webhooks seguros, variables de entorno, permisos minimos necesarios y buenas practicas para no exponer claves API. Recomendamos rotacion de credenciales y revision periodica de accesos.
Las conexiones con sistemas del cliente deben limitarse a los permisos minimos necesarios. El cliente es responsable de aprobar accesos, revocar usuarios que ya no correspondan, mantener sus cuentas seguras y notificar a Nexus cambios que afecten integraciones criticas.
3. Voz, datos y transcripciones
Las grabaciones y transcripciones son opcionales o dependen del flujo contratado. La retencion puede ser configurable o definida por contrato. El acceso debe mantenerse controlado. El aviso o consentimiento requerido por ley es responsabilidad del cliente cuando aplique.
4. Control humano
Los flujos pueden incluir transferencia a humanos, reglas de escalamiento, revision de conversaciones, supervision de flujos y ajustes controlados para mantener trazabilidad y criterio humano.
5. Reporte de vulnerabilidades e incidentes
Para reportar vulnerabilidades o incidentes de seguridad, escribe a security@nexusitexperience.com.
El reporte debe incluir descripcion del hallazgo, pasos de reproduccion, impacto potencial, URLs o identificadores afectados y datos de contacto. No realices pruebas destructivas, exfiltracion de datos, denegacion de servicio, ingenieria social ni acceso a informacion de terceros.
6. Notificacion y remediacion
Nexus evaluara reportes de seguridad segun severidad, alcance y evidencia. Cuando se confirme un incidente que afecte datos del cliente, Nexus notificara sin demora indebida conforme al contrato, disponibilidad de informacion y obligaciones legales aplicables.