Política de Seguridad

Última actualización: Mayo 2026

1. Nuestro Compromiso con la Seguridad

Para un colegio, los datos (calificaciones, reportes financieros e información de menores de edad) son su activo más crítico. En MKZ Company, tratamos la seguridad como el pilar fundamental en el que se basa Frontera MKZ. Empleamos un enfoque de seguridad en profundidad (Defense-in-Depth) que protege los sistemas en múltiples capas.

2. Arquitectura Multi-tenant Segura

Frontera MKZ opera bajo un modelo de tenencia múltiple (Multi-tenant) de alta eficiencia, donde múltiples colegios comparten la misma base de datos física, pero están aislados lógicamente de manera estricta.

  • Row Level Security (RLS): Utilizamos las políticas a nivel de fila (RLS) integradas en el motor de base de datos PostgreSQL. Esto garantiza a nivel de kernel de base de datos que la aplicación no pueda, por error de código, acceder a los datos de la Institución A si la consulta la está haciendo un usuario de la Institución B.
  • Aislamiento en Almacenamiento: Los archivos subidos (como fotos de perfil o reportes PDF) se almacenan con prefijos criptográficos únicos para cada Tenant, impidiendo el acceso cruzado.

3. Protección de Datos en Tránsito y en Reposo

Protegemos la información desde que sale del dispositivo del usuario hasta que se escribe en el disco duro de nuestros servidores.

  • En tránsito: Todas las conexiones a Frontera MKZ están forzadas sobre HTTPS utilizando TLS 1.3/1.2. No hay manera de acceder a la plataforma a través de canales no cifrados.
  • En reposo: La base de datos, administrada a través de Supabase, cifra de forma predeterminada todos los volúmenes de disco subyacentes mediante el estándar de cifrado avanzado (AES-256).

4. Autenticación y Control de Accesos

El eslabón más débil suele ser el factor humano. Para mitigar esto, hemos implementado controles estrictos:

  • Gestión de Sesiones (JWT): Utilizamos JSON Web Tokens (JWT) seguros y de corta duración, gestionados a través del servicio GoTrue de Supabase.
  • Protección contra ataques de Fuerza Bruta: El sistema limita automáticamente el número de intentos fallidos de inicio de sesión por IP y cuenta.
  • Roles y Permisos Granulares: El sistema de roles asegura que un profesor solo vea los estudiantes a los que les imparte clases, y un padre solo vea los datos de sus propios hijos. Las acciones destructivas están limitadas a perfiles SuperAdmin institucionales.

5. Proveedores e Infraestructura Clave

Construimos sobre hombros de gigantes. Nuestra infraestructura se apoya en proveedores que cumplen con las normativas internacionales de seguridad (SOC 2 Tipo II, ISO 27001, PCI-DSS):

  • Supabase: Provisión de base de datos Postgres de alta disponibilidad.
  • Vercel: Alojamiento del frontend y funciones serverless para servir la aplicación.
  • Pasarelas PCI-DSS: MKZ Company nunca almacena números completos de tarjetas de crédito o CVV. Estos fluyen directamente de manera encriptada a pasarelas certificadas.

6. Copias de Seguridad (Backups)

Entendemos que el ransomware y los errores humanos ocurren.

  • Realizamos copias de seguridad automatizadas diarias de todas las bases de datos de producción (Point-in-Time Recovery), almacenadas en zonas de disponibilidad redundantes.
  • Podemos restaurar el estado completo del sistema de cualquier institución a cualquier punto específico dentro del periodo de retención establecido por nuestro plan de contingencia.

7. Reporte de Vulnerabilidades

Apreciamos a la comunidad de ciberseguridad. Si usted es un investigador o un usuario que ha detectado una potencial vulnerabilidad en Frontera MKZ, le pedimos amablemente que no la haga pública de inmediato. Por favor, repórtela de manera confidencial a nuestro equipo de seguridad escribiendo a: mkzcompanyofficial@gmail.com. Investigaremos el reporte y aplicaremos parches críticos en menos de 48 horas.