Seguridad
Última revisión: 15 de julio de 2026
Del Portal Technologies diseña, construye y opera sistemas de alta disponibilidad. La seguridad no es una capa que añadimos al final: es una decisión de diseño desde el primer día. Esta página explica cómo la abordamos —en los sistemas que construimos y en este mismo sitio— con la misma franqueza con la que documentamos cualquier sistema en producción.
No usamos términos como «inquebrantable» ni «de grado militar». Describimos lo que hacemos, dónde están sus límites y cómo verificarlo. Para una audiencia técnica, la transparencia es la única postura defendible.
Esta página tiene carácter exclusivamente informativo y describe prácticas generales vigentes a la fecha de su revisión. No constituye una certificación, una garantía de invulnerabilidad, un compromiso de nivel de servicio (SLA) ni una obligación contractual. Las obligaciones vinculantes aplicables a cada producto o servicio son únicamente las contenidas en su contrato, EULA, términos o anexo de seguridad correspondiente.
Defensa en profundidad. Combinamos controles en red, aplicación, datos y operación para reducir la probabilidad de que la falla o compromiso de una capa afecte al sistema completo.
Menor privilegio. Aplicamos el principio de menor privilegio y procuramos que cada componente, servicio y persona acceda únicamente a los recursos necesarios para su función. Los permisos se conceden de forma explícita y se revisan periódicamente según el riesgo.
Cifrado en tránsito y en reposo. Las comunicaciones bajo nuestro control se protegen mediante TLS u otros protocolos seguros cuando la arquitectura y el protocolo lo permiten. Los datos personales o confidenciales almacenados se cifran en reposo cuando corresponde conforme a su naturaleza, riesgo y a las capacidades del servicio utilizado. No diseñamos criptografía propia.
Desarrollo seguro. Revisamos el código, controlamos las dependencias y mantenemos la superficie de ataque al mínimo. Preferimos arquitecturas simples y auditables por sobre la complejidad que esconde riesgos.
Operación y respuesta. Monitoreamos los sistemas que operamos y gestionamos los incidentes conforme a procedimientos internos y a la normativa aplicable. Cuando un incidente afecta datos personales, actuamos conforme a la Ley N.° 29733 y su Reglamento, incluida la notificación a la autoridad cuando corresponde.
Sitio estático. delportaltechnologies.com se publica como un export estático: no hay un runtime de servidor ni una base de datos expuesta detrás del sitio, lo que reduce drásticamente la superficie de ataque.
Cifrado obligatorio. El sitio se sirve solo por HTTPS, con HSTS (incluida la precarga): cualquier acceso por HTTP se redirige a la versión cifrada.
Política de seguridad de contenido (CSP) estricta. Restringe desde dónde pueden cargarse scripts, estilos y conexiones; bloquea la incrustación del sitio en marcos de terceros y cualquier objeto activo no autorizado.
Sin rastreo. No usamos cookies de seguimiento, huella digital (fingerprinting) ni rastreo entre sitios. La medición de tráfico utiliza una herramienta sin cookies. Del Portal recibe únicamente métricas agregadas y no identificadores persistentes ni perfiles individuales.
Datos mínimos. El formulario de contacto abre tu propio cliente de correo: no hay un backend que almacene tu mensaje. Los tickets de soporte viajan cifrados y se describen, junto con nuestros encargados de tratamiento, en la Política de Privacidad.
Ningún sistema es completamente infalible. Diseñamos para reducir la probabilidad de un incidente y para contener su impacto, no para prometer lo imposible.
La seguridad de un sistema en operación depende también de su entorno y de las personas que lo usan. Las buenas prácticas del lado del usuario —equipos actualizados, credenciales fuertes, cuidado ante el phishing— son parte inseparable de la protección.
No publicamos certificaciones que no tenemos. Cuando obtengamos auditorías o certificaciones externas, las declararemos aquí, con su alcance y su fecha.
Si identificas una posible vulnerabilidad en este sitio o en un sistema que operamos, puedes reportarla a security@delportaltechnologies.com.
Procuraremos acusar recibo y evaluar los reportes razonables presentados de buena fe. La corrección, coordinación y eventual reconocimiento dependerán de la validez, gravedad, alcance y posibilidad técnica del hallazgo.
El envío de un reporte no autoriza el acceso a datos de terceros, la alteración de sistemas, la interrupción de servicios ni ninguna actividad ilícita. Agradecemos que el hallazgo no sea divulgado públicamente durante un plazo razonable mientras lo evaluamos y, en su caso, implementamos medidas correctivas, salvo que exista una obligación legal de divulgación.