🔒
Local-first
El sistema opera en tu red. Tus datos nunca salen de tu almacén.
🛡️
Sin acceso remoto
Nexora no puede ver ni acceder a tu operación desde fuera.
🔑
Control de acceso
PIN de supervisor para validar operaciones críticas del sistema.
Arquitectura de seguridad del sistema
El sistema Nexora está diseñado con un principio de seguridad local-first: toda la operación ocurre dentro de la red WiFi del cliente. No existe ningún servidor externo, base de datos en la nube ni conexión a internet requerida para operar.
✅ Sin datos en la nube: Gate Passes, fotos, inventario y registros de operadores permanecen únicamente en los dispositivos dentro de la red del cliente. Nexora Technologies no tiene acceso a esta información en ningún momento.
Control de acceso por rol
El sistema implementa tres niveles de acceso:
- Guardia (Modo Guardia): Acceso exclusivo a registro de entradas y salidas de caseta. No puede ver ni modificar datos operativos del almacén.
- Operador (Modo Tablet): Puede tomar y completar tareas de descarga y carga. No puede validar órdenes de carga sin PIN de supervisor.
- Supervisor: Acceso completo al sistema. Valida órdenes de carga mediante PIN configurable. Puede ver historial, dashboard y configuración.
El PIN de supervisor debe configurarse por el cliente al momento de la instalación. Se recomienda cambiarlo periódicamente.
Seguridad del sitio web (nexoratechcorp.com)
Este sitio web implementa las siguientes medidas de seguridad:
- HTTPS obligatorio: Todo el tráfico está cifrado con TLS. Las conexiones HTTP son redirigidas automáticamente a HTTPS.
- Content Security Policy (CSP): Previene ataques de inyección de scripts (XSS).
- X-Frame-Options: El sitio no puede ser embebido en iframes de terceros (protección contra clickjacking).
- X-Content-Type-Options: Previene la interpretación incorrecta de tipos de archivo.
- Referrer-Policy: Controla qué información de referencia se comparte con terceros.
- Permissions-Policy: Desactiva acceso a cámara, micrófono y geolocalización desde el sitio web.
Recomendaciones de seguridad para clientes
Para maximizar la seguridad de tu instalación Nexora, recomendamos:
- Configurar un PIN de supervisor seguro (mínimo 6 dígitos) al instalar el sistema.
- Restringir el acceso WiFi de operación a la red interna del almacén (no usar la misma red que visitantes).
- Realizar respaldos periódicos exportando el historial del sistema.
- Limitar quién conoce la URL de acceso al sistema en la red local.
- Actualizar el sistema cuando Nexora Technologies libere nuevas versiones.
Divulgación responsable de vulnerabilidades
Nexora Technologies alienta la divulgación responsable de vulnerabilidades de seguridad. Si encuentras un problema de seguridad en nuestro sistema o sitio web, te pedimos que nos lo reportes antes de hacerlo público para que podamos corregirlo.
Nos comprometemos a:
- Acusar recibo de tu reporte en un plazo de 48 horas.
- Investigar y corregir la vulnerabilidad en un plazo razonable.
- Reconocer tu contribución (si así lo deseas) una vez corregido el problema.
- No emprender acciones legales contra investigadores que sigan este proceso de buena fe.
🔐 Reportar una vulnerabilidad
Si encontraste un problema de seguridad en Nexora, contáctanos directamente por correo. Incluye una descripción del problema, pasos para reproducirlo y el impacto potencial.
Enviar reporte de seguridad