Documentos legales
Resumen de Seguridad
- Versión:
- 1.0
- Vigente desde:
- 17 de agosto de 2026
Cómo protegemos la información que usted guarda en Agripino, qué medidas están efectivamente implementadas y cuáles todavía no.
1. Nuestro compromiso
Usted nos confía los datos de su finca: sus animales, su personal, sus costos y sus ingresos. Esa información describe su negocio con bastante precisión, y la tratamos en consecuencia.
2. Dónde viven sus datos
Agripino se ejecuta en infraestructura propia ubicada en Costa Rica. La base de datos, el servicio de autenticación y la aplicación corren en equipo bajo nuestro control directo, no en una nube gestionada por un tercero.
- Sin puertos expuestos. El servidor no acepta conexiones entrantes directas desde internet. Todo el tráfico entra por un túnel de Cloudflare, de modo que la dirección IP de origen no queda expuesta.
- Superficie mínima. La puerta de enlace de la API publica únicamente las rutas de autenticación y de datos que la aplicación necesita. Los servicios de administración, edición de esquema, GraphQL, tiempo real y funciones perimetrales están deshabilitados en el acceso público.
- Consola de administración fuera de internet. La herramienta de administración de la base de datos solo es accesible mediante túnel SSH desde la red interna.
3. Aislamiento entre organizaciones
Agripino es una plataforma multi-inquilino: varias fincas comparten la misma base de datos. La separación no depende del código de la aplicación, sino de la propia base de datos.
- Row Level Security. Todas las tablas tienen políticas de seguridad a nivel de fila que restringen cada consulta a la organización de la persona autenticada. Aunque una consulta de la aplicación estuviera mal escrita, la base de datos no devolvería filas de otra organización.
- Verificación automática. Un disparador de eventos activa Row Level Security en toda tabla nueva en el momento de su creación, de manera que una tabla no puede quedar desprotegida por olvido.
- Roles. Dentro de una organización, los permisos de lectura y escritura se controlan por rol, y las personas usuarias de solo lectura no pueden modificar registros.
4. Cifrado
- En tránsito. Todo el tráfico entre su navegador y Agripino viaja cifrado con TLS. No servimos la aplicación por HTTP sin cifrar.
- En reposo. Los volúmenes que contienen la base de datos y los respaldos están cifrados. Los archivos que usted sube se almacenan cifrados en reposo en el proveedor de almacenamiento de objetos.
- Contraseñas. Las contraseñas nunca se almacenan en texto plano. Se guardan como resúmenes criptográficos con sal, y no podemos recuperarlas ni consultarlas.
5. Acceso del personal
El acceso a los sistemas de producción se limita a las personas que lo necesitan para operar el servicio. En la práctica, y dada la etapa de la empresa, ese grupo es muy reducido.
- El acceso administrativo al servidor se realiza con llaves SSH, no con contraseñas.
- No consultamos los datos de su finca salvo que usted lo solicite expresamente para resolver un problema de soporte, o que sea imprescindible para restaurar el servicio.
- No vendemos, cedemos ni compartimos sus datos con terceros para fines propios de estos. La lista completa de terceros que intervienen está en la Lista de Sub-encargados.
6. Respaldos y continuidad
Realizamos respaldos periódicos de la base de datos y los conservamos cifrados. Los respaldos permiten restaurar el servicio ante una falla de hardware o un borrado accidental.
Si usted elimina su cuenta, sus datos desaparecen de los sistemas activos de inmediato y de los respaldos conforme estos rotan, en un plazo máximo de 90 días.
7. Lo que todavía no tenemos
Preferimos decirlo antes de que usted lo pregunte. A la fecha de este documento no contamos con:
- Certificación SOC 2, ISO 27001 ni equivalente.
- Pruebas de penetración realizadas por un tercero independiente.
- Autenticación de segundo factor para las personas usuarias.
- Registro de auditoría visible para la persona cliente.
- Monitoreo de seguridad 24/7 con guardia activa.
Estas medidas están en nuestro plan de trabajo. Actualizaremos este documento cuando cada una entre en funcionamiento, y no antes.
8. Reporte de vulnerabilidades
Si usted descubre una vulnerabilidad en Agripino, le pedimos que nos la comunique de forma privada a [email protected] antes de divulgarla públicamente.
Nos comprometemos a acusar recibo en 3 días hábiles, a mantenerle informado del avance y a no emprender acciones legales contra quien investigue de buena fe, sin acceder a datos de terceros, sin degradar el servicio y sin extraer información.
9. Incidentes de seguridad
Si ocurre un incidente que afecte la seguridad de sus datos personales, se lo comunicaremos sin demora indebida por correo electrónico, describiendo qué ocurrió, qué datos se vieron afectados, qué hicimos al respecto y qué le recomendamos hacer.
Identificación del proveedor
- Razón social
- PENDIENTE DE COMPLETAR (razón social registrada)
- Nombre comercial
- Agripino
- Cédula jurídica
- PENDIENTE DE COMPLETAR (3-101-XXXXXX)
- Domicilio social
- PENDIENTE DE COMPLETAR (dirección exacta), PENDIENTE DE COMPLETAR, PENDIENTE DE COMPLETAR, PENDIENTE DE COMPLETAR, Costa Rica
- Teléfono
- PENDIENTE DE COMPLETAR (teléfono de contacto)
- Correo electrónico
- [email protected]
- Sitio web
- agripino.io
- Registrador del dominio
- PENDIENTE DE COMPLETAR
- Fecha de registro del dominio
- PENDIENTE DE COMPLETAR
- Alojamiento
- Infraestructura propia ubicada en Costa Rica, con Cloudflare como proveedor de red y de almacenamiento de objetos.
Licencia y atribución
Adaptado de las políticas de código abierto de Basecamp, disponibles bajo la licencia Creative Commons Atribución 4.0 Internacional. Texto modificado por Agripino para reflejar su propia infraestructura.