1. Objetivo
Esta Política describe los principios generales utilizados por Hub Financiero para proteger la confidencialidad, integridad y disponibilidad de la información.
No constituye una certificación de seguridad ni garantiza la eliminación absoluta de todos los riesgos.
2. Alcance
Se aplica a:
- ✓ aplicaciones y sitios;
- ✓ cuentas de usuarios;
- ✓ bases de datos;
- ✓ documentos procesados;
- ✓ extensiones y conectores;
- ✓ servicios de soporte;
- ✓ proveedores con acceso autorizado;
- ✓ personal y colaboradores.
3. Principios
Confidencialidad
La información debe ser accesible únicamente para personas y sistemas autorizados.
Integridad
La información debe protegerse frente a modificaciones no autorizadas.
Disponibilidad
Los servicios deben mantenerse razonablemente disponibles según las capacidades técnicas y operativas.
Mínimo privilegio
Cada usuario o sistema debe acceder solamente a las funciones necesarias.
Trazabilidad
Los eventos relevantes pueden registrarse para investigar errores, accesos o incidentes.
Mejora continua
Los controles podrán ajustarse conforme evolucionen la Plataforma y sus riesgos.
4. Control de acceso
Hub Financiero podrá aplicar:
- cuentas individuales;
- autenticación mediante contraseña;
- verificación de correo;
- roles y permisos;
- gestión de sesiones;
- recuperación controlada de acceso;
- bloqueo frente a actividad sospechosa;
- revocación de accesos.
El usuario debe evitar compartir cuentas y comunicar posibles accesos no autorizados.
5. Contraseñas
Las contraseñas deben protegerse mediante mecanismos técnicos adecuados y no deben conservarse como texto visible.
El personal de Hub Financiero no debe solicitar contraseñas completas por correo o soporte.
Recomendamos utilizar contraseñas únicas y suficientemente robustas.
6. Seguridad en la transmisión
Hub Financiero procura utilizar conexiones seguras entre el navegador y la Plataforma.
El usuario debe verificar el dominio, evitar redes no confiables y prestar atención a las advertencias del navegador.
7. Protección de archivos
Los archivos pueden someterse a controles de:
- formato
- estructura
- tamaño
- duplicidad
- compatibilidad
- contenido permitido
La Plataforma podrá rechazar archivos dañados, incompatibles o que representen un riesgo.
8. Extensiones y conectores
Los conectores oficiales deben:
- limitarse a los dominios necesarios;
- solicitar permisos relacionados con su función;
- validar el origen de las comunicaciones;
- evitar la captura de credenciales del SRI;
- utilizar mecanismos temporales para vincular procesos;
- transferir únicamente la información autorizada.
El usuario debe instalar extensiones solo desde los canales oficiales indicados.
9. Infraestructura y proveedores
Hub Financiero utiliza Hostinger para componentes de alojamiento, bases de datos y correo.
Los pagos se procesan mediante PayPhone.
Los proveedores pueden aplicar medidas y políticas propias. Hub Financiero procura limitar su acceso a la información necesaria para prestar sus servicios.
10. Copias de seguridad y continuidad
Podrán utilizarse respaldos para recuperación frente a fallas, errores o incidentes. Las copias de seguridad:
- están sujetas a ciclos técnicos;
- no sustituyen los respaldos propios del usuario;
- pueden requerir procesos de restauración;
- no garantizan la recuperación de cualquier archivo individual.
Hub Financiero podrá limitar temporalmente funciones para corregir incidentes o proteger la Plataforma.
11. Registros técnicos
Podemos conservar registros relacionados con:
- ● accesos;
- ● operaciones ejecutadas;
- ● errores;
- ● intentos no autorizados;
- ● eventos de seguridad;
- ● funcionamiento del servicio.
Estos registros se utilizan para soporte, trazabilidad, prevención de fraude y protección de la infraestructura.
12. Gestión de vulnerabilidades
Hub Financiero podrá:
- actualizar componentes;
- corregir errores;
- revisar dependencias;
- restringir permisos;
- deshabilitar funciones vulnerables;
- solicitar cambios de contraseña;
- suspender accesos sospechosos.
No se garantiza la ausencia absoluta de vulnerabilidades.
13. Gestión de incidentes
Ante un incidente, Hub Financiero procurará:
- identificar el evento
- contener el riesgo
- evaluar el alcance
- recuperar la operación
- aplicar medidas correctivas
- documentar lo ocurrido
- realizar notificaciones legales
14. Reporte de incidentes
Los usuarios pueden reportar:
- accesos no autorizados;
- exposición de información;
- cuentas comprometidas;
- vulnerabilidades;
- actividad sospechosa.
Correo: info@hubfinanciero.com
Asunto: Incidente de seguridad – Hub Financiero
No deben incluirse contraseñas ni códigos de autenticación.
15. Reporte responsable de vulnerabilidades
Quien identifique una posible vulnerabilidad debe evitar:
- acceder a datos ajenos;
- modificar o eliminar información;
- interrumpir el servicio;
- utilizar ingeniería social;
- realizar ataques de denegación de servicio;
- divulgar el problema antes de permitir su evaluación.
El reporte puede enviarse a info@hubfinanciero.com con una explicación y evidencia no destructiva.
16. Responsabilidad del usuario
El usuario debe:
- ✓ proteger sus credenciales;
- ✓ mantener actualizados sus dispositivos;
- ✓ evitar redes inseguras;
- ✓ revisar sus usuarios autorizados;
- ✓ cerrar sesiones en equipos compartidos;
- ✓ conservar respaldos propios;
- ✓ reportar actividades sospechosas.
17. Conservación y eliminación
Los períodos de conservación de archivos y las solicitudes de eliminación se regulan en la Política de Tratamiento de Datos.
La seguridad de los datos personales y los derechos del titular se desarrollan en la Política de Privacidad.
18. Modificaciones
Esta Política podrá actualizarse por nuevos riesgos, servicios, proveedores, controles o requisitos legales.
19. Contacto
STRATEGY EDGE STRATEDGE S.A.S.
Correo electrónico: info@hubfinanciero.com
Dirección: Av. León Febres Cordero 4571, km 9,5 vía a Samborondón, Ecuador