Política de Seguridad de la Información - Hub Financiero
Seguridad y Controles

POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN

Última actualización: 21 de julio de 2026

1. Objetivo

Esta Política describe los principios generales utilizados por Hub Financiero para proteger la confidencialidad, integridad y disponibilidad de la información.

No constituye una certificación de seguridad ni garantiza la eliminación absoluta de todos los riesgos.

2. Alcance

Se aplica a:

  • aplicaciones y sitios;
  • cuentas de usuarios;
  • bases de datos;
  • documentos procesados;
  • extensiones y conectores;
  • servicios de soporte;
  • proveedores con acceso autorizado;
  • personal y colaboradores.

3. Principios

Confidencialidad

La información debe ser accesible únicamente para personas y sistemas autorizados.

Integridad

La información debe protegerse frente a modificaciones no autorizadas.

Disponibilidad

Los servicios deben mantenerse razonablemente disponibles según las capacidades técnicas y operativas.

Mínimo privilegio

Cada usuario o sistema debe acceder solamente a las funciones necesarias.

Trazabilidad

Los eventos relevantes pueden registrarse para investigar errores, accesos o incidentes.

Mejora continua

Los controles podrán ajustarse conforme evolucionen la Plataforma y sus riesgos.

4. Control de acceso

Hub Financiero podrá aplicar:

  • cuentas individuales;
  • autenticación mediante contraseña;
  • verificación de correo;
  • roles y permisos;
  • gestión de sesiones;
  • recuperación controlada de acceso;
  • bloqueo frente a actividad sospechosa;
  • revocación de accesos.

El usuario debe evitar compartir cuentas y comunicar posibles accesos no autorizados.

5. Contraseñas

Las contraseñas deben protegerse mediante mecanismos técnicos adecuados y no deben conservarse como texto visible.

El personal de Hub Financiero no debe solicitar contraseñas completas por correo o soporte.

Recomendamos utilizar contraseñas únicas y suficientemente robustas.

6. Seguridad en la transmisión

Hub Financiero procura utilizar conexiones seguras entre el navegador y la Plataforma.

El usuario debe verificar el dominio, evitar redes no confiables y prestar atención a las advertencias del navegador.

7. Protección de archivos

Los archivos pueden someterse a controles de:

  • formato
  • estructura
  • tamaño
  • duplicidad
  • compatibilidad
  • contenido permitido

La Plataforma podrá rechazar archivos dañados, incompatibles o que representen un riesgo.

8. Extensiones y conectores

Los conectores oficiales deben:

  • limitarse a los dominios necesarios;
  • solicitar permisos relacionados con su función;
  • validar el origen de las comunicaciones;
  • evitar la captura de credenciales del SRI;
  • utilizar mecanismos temporales para vincular procesos;
  • transferir únicamente la información autorizada.

El usuario debe instalar extensiones solo desde los canales oficiales indicados.

9. Infraestructura y proveedores

Hub Financiero utiliza Hostinger para componentes de alojamiento, bases de datos y correo.

Los pagos se procesan mediante PayPhone.

Los proveedores pueden aplicar medidas y políticas propias. Hub Financiero procura limitar su acceso a la información necesaria para prestar sus servicios.

10. Copias de seguridad y continuidad

Podrán utilizarse respaldos para recuperación frente a fallas, errores o incidentes. Las copias de seguridad:

  • están sujetas a ciclos técnicos;
  • no sustituyen los respaldos propios del usuario;
  • pueden requerir procesos de restauración;
  • no garantizan la recuperación de cualquier archivo individual.

Hub Financiero podrá limitar temporalmente funciones para corregir incidentes o proteger la Plataforma.

11. Registros técnicos

Podemos conservar registros relacionados con:

  • accesos;
  • operaciones ejecutadas;
  • errores;
  • intentos no autorizados;
  • eventos de seguridad;
  • funcionamiento del servicio.

Estos registros se utilizan para soporte, trazabilidad, prevención de fraude y protección de la infraestructura.

12. Gestión de vulnerabilidades

Hub Financiero podrá:

  • actualizar componentes;
  • corregir errores;
  • revisar dependencias;
  • restringir permisos;
  • deshabilitar funciones vulnerables;
  • solicitar cambios de contraseña;
  • suspender accesos sospechosos.

No se garantiza la ausencia absoluta de vulnerabilidades.

13. Gestión de incidentes

Ante un incidente, Hub Financiero procurará:

  • identificar el evento
  • contener el riesgo
  • evaluar el alcance
  • recuperar la operación
  • aplicar medidas correctivas
  • documentar lo ocurrido
  • realizar notificaciones legales

14. Reporte de incidentes

Los usuarios pueden reportar:

  • accesos no autorizados;
  • exposición de información;
  • cuentas comprometidas;
  • vulnerabilidades;
  • actividad sospechosa.

Correo: info@hubfinanciero.com

Asunto: Incidente de seguridad – Hub Financiero

No deben incluirse contraseñas ni códigos de autenticación.

15. Reporte responsable de vulnerabilidades

Quien identifique una posible vulnerabilidad debe evitar:

  • acceder a datos ajenos;
  • modificar o eliminar información;
  • interrumpir el servicio;
  • utilizar ingeniería social;
  • realizar ataques de denegación de servicio;
  • divulgar el problema antes de permitir su evaluación.

El reporte puede enviarse a info@hubfinanciero.com con una explicación y evidencia no destructiva.

16. Responsabilidad del usuario

El usuario debe:

  • proteger sus credenciales;
  • mantener actualizados sus dispositivos;
  • evitar redes inseguras;
  • revisar sus usuarios autorizados;
  • cerrar sesiones en equipos compartidos;
  • conservar respaldos propios;
  • reportar actividades sospechosas.

17. Conservación y eliminación

Los períodos de conservación de archivos y las solicitudes de eliminación se regulan en la Política de Tratamiento de Datos.

La seguridad de los datos personales y los derechos del titular se desarrollan en la Política de Privacidad.

18. Modificaciones

Esta Política podrá actualizarse por nuevos riesgos, servicios, proveedores, controles o requisitos legales.

19. Contacto

STRATEGY EDGE STRATEDGE S.A.S.

Correo electrónico: info@hubfinanciero.com

Dirección: Av. León Febres Cordero 4571, km 9,5 vía a Samborondón, Ecuador