Protegemos la información empresarial y los datos personales mediante controles técnicos y organizativos diseñados para reducir riesgos durante todo su ciclo de vida.
Gobierno y alcance
Nuestro programa de seguridad cubre la aplicación, sus integraciones, la infraestructura de producción, los respaldos y el acceso del personal. Los controles se ajustan al tipo de información, al riesgo y al tamaño del servicio.
No declaramos certificaciones que no tengamos. Esta página describe controles operativos y compromisos de seguridad, no una garantía de que nunca ocurrirá un incidente.
Protección de datos
- Cifrado TLS para las comunicaciones entre el navegador, MemoERP y los servicios conectados.
- Cifrado de credenciales sensibles de integración y protección de datos almacenados y respaldos mediante los controles de la infraestructura administrada.
- Separación lógica de datos por organización y validaciones de autorización antes de acceder a recursos.
- Minimización de datos y plazos definidos para su conservación, anonimización o eliminación.
Identidad y acceso
- Acceso basado en funciones y privilegio mínimo para usuarios y personal autorizado.
- Contraseñas protegidas mediante funciones criptográficas de hash y controles de sesión.
- Revisión y retiro de accesos cuando dejan de ser necesarios.
- Registro de eventos relevantes para investigar actividad y atender incidentes.
Integraciones y Shopify
Las conexiones con Shopify usan OAuth y permisos limitados a las funciones solicitadas. Validamos la autenticidad de comunicaciones sensibles de Shopify y tratamos los datos conforme a las instrucciones del comercio.
Las solicitudes obligatorias de acceso o eliminación de datos se autentican, registran y atienden dentro de los plazos aplicables. Al desconectar o desinstalar una integración, revocamos o eliminamos las credenciales y aplicamos el proceso de retención correspondiente.
Desarrollo y operación
- Cambios de código revisados y verificaciones automáticas antes de su publicación.
- Dependencias administradas y corrección priorizada de vulnerabilidades según su severidad.
- Secretos separados del código y acceso restringido a la configuración de producción.
- Respaldos y procedimientos de recuperación proporcionados por la infraestructura administrada.
Respuesta a incidentes
Investigamos alertas y reportes para contener el evento, preservar evidencia, corregir la causa y recuperar el servicio. Cuando un incidente confirmado afecte datos personales, notificamos a los clientes y autoridades que corresponda sin demora indebida y proporcionamos la información disponible para su evaluación.
Responsabilidad compartida
El cliente debe limitar los permisos de sus usuarios, proteger sus credenciales, mantener actualizados sus datos de contacto, revisar la actividad de la cuenta y desconectar integraciones que ya no utilice. También debe obtener los avisos y autorizaciones necesarios respecto de los datos que incorpora a MemoERP.
Reportar un problema
Si detectas una vulnerabilidad, un acceso no autorizado o un posible incidente, escribe a alberto@memoerp.com con una descripción y una forma segura de contactarte. No incluyas datos personales o secretos innecesarios en el primer mensaje.

