Saltar al contenido
ProspectaTeamEmpezar gratis ↗
SISTEMA INTERNO · ALPHA

ProspectaShield

El sistema de seguridad, privacidad y confianza de ProspectaTeam

ProspectaShield reúne los controles técnicos, prácticas, políticas y procesos con los que protegemos la información. Mostramos lo que existe, lo que falta y el alcance de cada control.

ProspectaShield es el sistema interno de seguridad, privacidad y confianza de ProspectaTeam. ProspectaShield no es una certificación externa.

ProspectaShield Alpha — v0.1
Última revisión: 2026-09-12
01 / TU INFORMACIÓN

Tus datos son tuyos.

ProspectaTeam no vende tu base comercial.

Tu información comercial se utiliza para prestar, operar y proteger el servicio conforme a nuestras políticas y obligaciones aplicables. No se incorpora al marketing de ProspectaTeam.

Acceder a mis controles de privacidad →

Estado de ProspectaShield

Controles con alcance verificable
Implementado

Separación de espacios individuales

Ver alcance +

Las APIs filtran por propietario obtenido de la identidad verificada. Las relaciones entre clientes, productos, oportunidades y actividades tienen comprobaciones adicionales en la base de datos. Las pruebas usan dos cuentas ficticias.

OWASP · NIST Protect
Última revisión: 2026-09-12
Implementado

Autenticación y correo verificado

Ver alcance +

Google o correo/contraseña mediante Firebase. El servidor comprueba firma, proyecto, vigencia, correo verificado y estado de la cuenta. No almacenamos contraseñas en la base comercial.

OWASP · NIST Protect
Última revisión: 2026-09-12
Implementado

Descarga y control de datos

Ver alcance +

Exportación autorizada, con confirmación reciente de identidad, límite de frecuencia y registro del volumen. Eliminación del espacio y solicitud de eliminación de identidad con reintento si el proveedor falla.

Privacidad desde el diseño
Última revisión: 2026-09-12
Implementado

Seguridad de entradas y consultas

Ver alcance +

Validación de campos, límites de tamaño, consultas parametrizadas y salida de texto mediante React. Las pruebas cubren IDs ajenos, inyección y relaciones entre cuentas.

OWASP Top 10 / ASVS
Última revisión: 2026-09-12
Implementado

Auditoría inicial

Ver alcance +

Descargas, solicitudes de privacidad, cambios de preferencias, invalidación de sesiones y eliminación. Los eventos de entrada y salida son reportados por el cliente autenticado; no equivalen al historial completo de Firebase.

NIST Detect / Govern
Última revisión: 2026-09-12
Implementado

Límites de APIs

Ver alcance +

Contadores persistentes por cuenta para lectura, escritura, exportación y privacidad. La protección de acceso directo a Firebase depende de su configuración; la monitorización unificada de intentos fallidos está pendiente.

OWASP API Security
Última revisión: 2026-09-12
Implementado

Cabeceras y caché

Ver alcance +

CSP con nonce por respuesta, protección de marcos, nosniff y no-store en respuestas de la aplicación. Los estilos permiten inline por compatibilidad. La revisión de configuración perimetral y certificados sigue pendiente.

OWASP · NIST Protect
Última revisión: 2026-09-12
Planeado

Equipos y permisos por rol

Ver alcance +

Alpha opera con un propietario por espacio. La estructura de permisos Owner, Admin, Member y Supervisor está preparada; todavía no existe colaboración entre miembros.

OWASP · ISO/IEC 27001 como objetivo
Última revisión: 2026-09-12
En evaluación

Backups y recuperación de producción

Ver alcance +

El proveedor de base de datos ofrece capacidades de recuperación. Falta verificar la configuración, retención y restauración del recurso real. Una simulación local no sustituye esa prueba.

NIST Recover
Última revisión: 2026-09-12
Planeado

MFA y alertas de acceso

Ver alcance +

MFA, lista de dispositivos, alertas de anomalías y conexión con eventos del proveedor de identidad para Beta.

NIST Protect / Detect
Última revisión: 2026-09-12
En evaluación

Revisión legal y contratos

Ver alcance +

Políticas Alpha, bases jurídicas, identidad legal del responsable, transferencias internacionales, DPA y contratos de proveedores requieren validación profesional.

GDPR · UK GDPR · CCPA/CPRA · Ley 1581 · LGPD
Última revisión: 2026-09-12
Planeado

Auditoría externa

Ver alcance +

Evaluación independiente y pentest antes de 1.0 cuando sea viable. No existe certificación propia ISO/IEC 27001 ni informe SOC 2.

Objetivo de madurez
Última revisión: 2026-09-12
En evaluación

HTTPS y cifrado

Ver alcance +

La publicación utiliza una URL HTTPS y el código configura HSTS y redirección. Cloudflare documenta cifrado de D1. No se ha completado una auditoría del certificado, perímetro y configuración efectiva del recurso de producción.

OWASP · NIST Protect
Última revisión: 2026-09-12

Qué significa cada estado

Implementado

Control existente con evidencia técnica. El alcance se indica en cada ficha.

En desarrollo

Implementación iniciada; todavía no se presenta como verificada.

Planeado

Incluido en el roadmap, sin fecha contractual.

En evaluación

Requiere una decisión o revisión técnica, jurídica o comercial.

No aplica actualmente

La función o el tratamiento no forma parte de la operación actual.

Cinco principios, un compromiso de transparencia

  1. Tus datos son tuyos

    No vendemos tu base comercial.

  2. Mínimo necesario

    Solicitamos información comercial; evita categorías sensibles en tus notas.

  3. Separación

    Cada espacio individual se autoriza en el servidor. Los equipos siguen en el roadmap.

  4. Control

    Puedes editar, exportar, eliminar y presentar solicitudes desde tu cuenta.

  5. Transparencia

    Publicamos estados, alcance y proveedores. OWASP y NIST orientan nuestro trabajo; las referencias legales requieren revisión.