Los operadores confían a Sixto datos de huéspedes, documentos de identidad, pagos y mensajes, por eso la seguridad hace parte de cómo se construye el producto. Esta página describe lo que el producto hace hoy. No afirmamos contar con certificaciones formales.
Cifrado
Los datos se cifran en tránsito entre su navegador o integración y Sixto. Los secretos de las integraciones se guardan en una bóveda de credenciales, no en configuraciones ordinarias.
Aislamiento entre cuentas
Sixto es multiempresa: los datos de cada organización están separados en la aplicación y cada consulta se limita a la organización, de modo que un cliente no puede leer los datos de otro.
Roles y permisos
El acceso se controla con roles y permisos detallados para los miembros del equipo, por propiedad cuando se necesita. Las llaves de API tienen alcance limitado y un agente de IA conectado nunca recibe más permisos que la persona que lo configuró.
Historiales de auditoría
Las acciones sensibles, sean de personas, llaves de API o agentes, quedan registradas en un historial de auditoría con quién actuó, en nombre de quién y qué cambió.
Bóveda de credenciales
Las credenciales de las integraciones (gestores de canales, cerraduras, correo, pagos y otras) se guardan en una bóveda con su propio registro de accesos. Los códigos de puerta se ocultan cuando se envía texto a proveedores de IA.
Soporte solo con consentimiento
El equipo de Sixto solo puede ingresar a la cuenta de un cliente con el consentimiento de ese cliente. Las sesiones de soporte son de solo lectura por defecto, se marcan de forma visible en el producto y quedan registradas en el historial de auditoría.
Salvaguardas de IA
El texto se depura antes de llegar a los proveedores de IA, incluidos códigos de puerta, secretos etiquetados y números de documentos de identidad. Los documentos de identidad de los huéspedes solo los lee la IA con el consentimiento expreso del huésped. Los datos de los clientes no se usan para entrenar modelos.
Copias de respaldo y disponibilidad
Los datos de producción se respaldan periódicamente en nuestra infraestructura de alojamiento y monitoreamos el servicio para detectar errores y fallas.
Divulgación responsable
Si encuentra una vulnerabilidad en Sixto o en este sitio web, repórtela a [email protected] con los detalles necesarios para reproducirla. Acusaremos recibo de su reporte, lo investigaremos y le mantendremos informado. Le pedimos darnos un plazo razonable para corregirla antes de divulgarla, no acceder a datos de otros clientes y no afectar el servicio. No emprenderemos acciones legales contra investigaciones de buena fe que respeten estas reglas.
Páginas relacionadas
Política de privacidad, Acuerdo de tratamiento de datos, Subencargados. Preguntas de seguridad de clientes: [email protected].