Legal
Seriedad silenciosa.
La seguridad de NISIA debe sentirse como parte del producto: discreta, rápida, mantenible y preparada para crecer.
Última actualización: 4 de octubre de 2026
Medidas actuales
- Validación server-side con Zod en formularios y APIs públicas.
- Rate limiting por IP para el formulario de contacto.
- Honeypot en el formulario de contacto.
- Solo se aceptan envíos del propio sitio y en formato JSON.
- Envío de correo mediante la API de Gmail (Google Workspace) sin persistencia en una base de datos.
- Headers de seguridad, CSP base, HSTS, política de permisos y referrer policy.
Protección de datos
Los secretos se mantienen server-side. Las claves públicas con prefijo NEXT_PUBLIC se consideran visibles en navegador y no deben usarse para credenciales privadas. Los logs no imprimen emails, nombres ni el contenido de los mensajes.
IA y automatizaciones
Este sitio web no envía datos a modelos de IA. En los sistemas que NISIA construye, las llamadas a IA se hacen desde el servidor y los datos enviados a modelos deben limitarse al contexto necesario. Antes de conectar CRM, pagos o dashboards de cliente, conviene clasificar datos y definir retención por tipo de información.
Reporte responsable
Si detectas una vulnerabilidad real, escríbenos a contacto@nisiasystems.com con pasos de reproducción, impacto y cualquier evidencia mínima necesaria. No explotes datos de terceros ni interrumpas el servicio.
Siguiente fase
Antes de pagos, descargas privadas o portal de clientes, la base debe ampliarse con webhooks firmados, control de licencias, auditoría de eventos, backups probados, RLS revisado y criterios de acceso por rol.