Trust Center

Confianza construida con técnica

Seguridad, cumplimiento y transparencia en un único lugar. Aquí encuentras nuestras políticas, certificaciones y canales para reportar incidencias.

Pilares de seguridad

Cifrado

AES-256 en reposo, TLS 1.3 en tránsito, tokenización de IBAN/PAN y HSM para claves.

Identidad

OAuth2 + PKCE, JWT con rotación, RBAC y menor privilegio en cada capa.

Infraestructura

Multi-AZ, WAF, DR site con RPO/RTO definidos y monitorización 24/7.

Zero Trust

Autenticación de cada petición, microsegmentación de red y sin confianza por defecto.

Recursos

Políticas y procesos

Política de seguridad, gestión de incidentes, continuidad de negocio y respuesta a brechas.

Certificaciones

Preparación para ISO 27001, SOC 2 Tipo II y PCI DSS v4.0 (auditadas en producción).

Reportar vulnerabilidad

Programa de divulgación responsable. Reporta hallazgos a compliance@rosalioupay.com con SLA de respuesta de 72h.

Recursos descargables

Bajo NDA: whitepaper de arquitectura, matriz RACI, último informe de pentest y DPAs.

Incidente de seguridad

Si detectas una vulnerabilidad o incidente, repórtalo de forma responsable. Actuamos con confidencialidad y SLA de 72h.

compliance@rosalioupay.com

¿Necesitas documentación bajo NDA?

Solicita acceso a whitepapers, pentests y DPAs.