Seguridad
La seguridad de Qentro se diseña como una capa transversal para proteger personas, cuentas, información, operaciones y continuidad del servicio.
Protección de cuentas y datos
La arquitectura contempla autenticación segura, aislamiento por usuario, control de sesiones, mínimo privilegio y verificaciones adicionales para funciones sensibles. Conversaciones, memoria, archivos e historial privado deben quedar restringidos a la cuenta autorizada y a los servicios estrictamente necesarios.
Desarrollo y operación segura
Qentro debe mantener secretos fuera del código, separar desarrollo, staging y producción, validar entradas y archivos, aplicar cifrado en tránsito, registrar eventos relevantes, revisar dependencias, limitar solicitudes abusivas y mantener copias de seguridad y procedimientos de recuperación.
Qentro Human Safety Standard
Qentro AI incorpora una capa de seguridad para identificar solicitudes que puedan facilitar violencia grave, suicidio o autolesión, explotación sexual infantil, trata, terrorismo, armas, explosivos, proliferación, sustancias controladas, fraude o ciberabuso. El sistema diferencia contexto legítimo de intención operacional y aplica respuestas proporcionales al riesgo.
Los casos de riesgo inminente se marcan para revisión humana autorizada. La clasificación automática no ordena por sí sola una denuncia ni una entrega de información; cualquier actuación externa debe tener fundamento jurídico y trazabilidad.
Auditoría y minimización
Los eventos de seguridad se registran con la información mínima necesaria para auditar categoría, nivel, decisión y estado. El registro especializado utiliza una huella del contenido y evita duplicar el texto completo cuando no es indispensable. El acceso administrativo debe estar restringido y auditado.
Pagos y operaciones
Las operaciones económicas de Qentro Market utilizarán proveedores autorizados y controles antifraude. Qentro no solicitará por canales informales contraseñas, códigos de autenticación ni credenciales bancarias.
Reporte y respuesta a incidentes
Antes del lanzamiento público se habilitarán canales específicos para vulnerabilidades, privacidad, abuso y emergencias operativas. Los incidentes deberán clasificarse, contenerse, investigarse, documentarse y notificarse cuando la ley aplicable lo exija.