Política de Seguridad de la Información y Ciberseguridad

“La seguridad de nuestros sistemas y la confianza de nuestros clientes es nuestra máxima prioridad.”

Este documento establece las directrices bajo las cuales se rige la interacción técnica con los sistemas, infraestructura, plataformas y servicios digitales operados por Nxtara y ILIS Seguridad.

Prohibición de pruebas de seguridad no autorizadas

No se autorizan pruebas de penetración, análisis ofensivos, escaneos de vulnerabilidades, inyecciones de código ni actividades de hacking ético realizadas por terceros sin consentimiento previo, expreso y por escrito.

La disponibilidad pública de un sitio o servicio no constituye permiso alguno para realizar:

  • Escaneo automatizado de puertos o vulnerabilidades.
  • Pruebas de inyección SQL, Cross-Site Scripting (XSS) o manipulación de parámetros.
  • Ataques de fuerza bruta o de denegación de servicio (DoS/DDoS).
  • Acceso no autorizado a servidores o bases de datos.
  • Extracción masiva de datos (scraping) o alteración de solicitudes de red.

Reporte Responsable de Vulnerabilidades

Valoramos la colaboración con investigadores de seguridad. Si de manera accidental o involuntaria descubre una vulnerabilidad en nuestras plataformas:

  • Permitido: Reportar inmediatamente el hallazgo de forma privada a nuestro equipo técnico, proporcionando los detalles necesarios para su reproducción.
  • No permitido: Explotar el fallo, acceder a registros internos, alterar datos, comprometer cuentas de usuarios o divulgar públicamente los detalles técnicos antes de que hayamos corregido el problema.

Para reportar cualquier hallazgo técnico o solicitar aclaraciones sobre el alcance de seguridad, por favor contáctenos a: [email protected]

Registro de Actividad y Legislación

Todos los accesos e interacciones con nuestros servidores quedan registrados en bitácoras técnicas de auditoría. Toda actividad considerada maliciosa o abusiva sobre nuestros sistemas será informada a las autoridades correspondientes conforme a las leyes vigentes de delitos informáticos en Chile y convenios internacionales de ciberseguridad.