Confianza construida con técnica
Seguridad, cumplimiento y transparencia en un único lugar. Aquí encuentras nuestras políticas, certificaciones y canales para reportar incidencias.
Pilares de seguridad
Cifrado
AES-256 en reposo, TLS 1.3 en tránsito, tokenización de IBAN/PAN y HSM para claves.
Identidad
OAuth2 + PKCE, JWT con rotación, RBAC y menor privilegio en cada capa.
Infraestructura
Multi-AZ, WAF, DR site con RPO/RTO definidos y monitorización 24/7.
Zero Trust
Autenticación de cada petición, microsegmentación de red y sin confianza por defecto.
Recursos
Políticas y procesos
Política de seguridad, gestión de incidentes, continuidad de negocio y respuesta a brechas.
Certificaciones
Preparación para ISO 27001, SOC 2 Tipo II y PCI DSS v4.0 (auditadas en producción).
Reportar vulnerabilidad
Programa de divulgación responsable. Reporta hallazgos a compliance@rosalioupay.com con SLA de respuesta de 72h.
Recursos descargables
Bajo NDA: whitepaper de arquitectura, matriz RACI, último informe de pentest y DPAs.
Incidente de seguridad
Si detectas una vulnerabilidad o incidente, repórtalo de forma responsable. Actuamos con confidencialidad y SLA de 72h.
compliance@rosalioupay.com¿Necesitas documentación bajo NDA?
Solicita acceso a whitepapers, pentests y DPAs.
