← Volver a QentroQENTRO HOLDING · CONFIANZA DIGITAL

Seguridad

La seguridad de Qentro se diseña como una capa transversal para proteger personas, cuentas, información, operaciones y continuidad del servicio.

Protección de cuentas y datos

La arquitectura contempla autenticación segura, aislamiento por usuario, control de sesiones, mínimo privilegio y verificaciones adicionales para funciones sensibles. Conversaciones, memoria, archivos e historial privado deben quedar restringidos a la cuenta autorizada y a los servicios estrictamente necesarios.

Desarrollo y operación segura

Qentro debe mantener secretos fuera del código, separar desarrollo, staging y producción, validar entradas y archivos, aplicar cifrado en tránsito, registrar eventos relevantes, revisar dependencias, limitar solicitudes abusivas y mantener copias de seguridad y procedimientos de recuperación.

Qentro Human Safety Standard

Qentro AI incorpora una capa de seguridad para identificar solicitudes que puedan facilitar violencia grave, suicidio o autolesión, explotación sexual infantil, trata, terrorismo, armas, explosivos, proliferación, sustancias controladas, fraude o ciberabuso. El sistema diferencia contexto legítimo de intención operacional y aplica respuestas proporcionales al riesgo.

Los casos de riesgo inminente se marcan para revisión humana autorizada. La clasificación automática no ordena por sí sola una denuncia ni una entrega de información; cualquier actuación externa debe tener fundamento jurídico y trazabilidad.

Auditoría y minimización

Los eventos de seguridad se registran con la información mínima necesaria para auditar categoría, nivel, decisión y estado. El registro especializado utiliza una huella del contenido y evita duplicar el texto completo cuando no es indispensable. El acceso administrativo debe estar restringido y auditado.

Pagos y operaciones

Las operaciones económicas de Qentro Market utilizarán proveedores autorizados y controles antifraude. Qentro no solicitará por canales informales contraseñas, códigos de autenticación ni credenciales bancarias.

Reporte y respuesta a incidentes

Antes del lanzamiento público se habilitarán canales específicos para vulnerabilidades, privacidad, abuso y emergencias operativas. Los incidentes deberán clasificarse, contenerse, investigarse, documentarse y notificarse cuando la ley aplicable lo exija.

Seguridad por diseño.Los controles se someten a pruebas y revisión antes de cada cambio material de producción.