Seguridad

Politicas de seguridad y confianza digital

A Systems Guatemala aplica principios de seguridad, privacidad, trazabilidad y minimo privilegio en el desarrollo de software, infraestructura IT, integraciones, automatizacion de procesos y experiencias web interactivas.

Proteccion de informacion

Los datos tecnicos, operativos y empresariales compartidos para diagnosticos, cotizaciones o proyectos se tratan como informacion confidencial. Se recomienda no enviar credenciales, tokens, llaves privadas ni datos sensibles por canales no cifrados.

Desarrollo seguro

Los proyectos se orientan a validacion de entradas, control de accesos, separacion de roles, auditoria de operaciones, proteccion contra inyeccion SQL, manejo seguro de sesiones y buenas practicas para Laravel, PHP, JavaScript, Java, Astro, React y APIs.

Infraestructura y redes

En infraestructura IT se priorizan segmentacion, VPN, VLANs, firewalls Fortinet, actualizaciones, copias de seguridad, monitoreo, control de accesos y continuidad operativa para entornos clinicos, laboratoriales y empresariales.

Cloud y despliegue

Para Azure, Cloudflare, Vercel, Supabase, PostgreSQL, MySQL y SQL Server se promueve el uso de secretos fuera del codigo fuente, HTTPS, politicas de permisos restringidas, logs utiles y configuraciones separadas por ambiente.

Divulgacion responsable

Si encuentras una vulnerabilidad en un sitio, sistema o servicio relacionado con A Systems, reportala con descripcion, pasos de reproduccion e impacto estimado a info@asystems.com.gt. No realices explotacion destructiva, extraccion de datos ni pruebas que afecten disponibilidad.

Politicas web aplicadas

Este sitio incluye encabezados recomendados como Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy, proteccion contra framing y una Content-Security-Policy compatible con los recursos usados por la presentacion.