Safirst ONE — Sistema operativo de seguridad en construcción

Seguridad

Fecha de entrada en vigor: 27 de agosto de 2026

Safirst ONE guarda registros de inspección, capacitación y cumplimiento en los que los contratistas se apoyan frente a un regulador. Esta página describe cómo los protegemos. Para un cuestionario de seguridad, un acuerdo de subencargados o la evidencia detallada de cualquier sección, escríbenos a team@safirst.com.

1. Alojamiento y cifrado

Safirst ONE funciona sobre infraestructura administrada en Estados Unidos (AWS, oeste de EE. UU.).

Todo el tráfico se cifra en tránsito con TLS y la consola web exige HTTPS. Los datos en reposo los cifra la plataforma de alojamiento (AES-256). Nuestros proveedores de alojamiento cuentan con SOC 2 Tipo II.

2. Control de acceso

Los datos de cada organización están aislados por políticas de acceso que se aplican dentro de la propia base de datos, en cada consulta. Un usuario solo puede ver los registros que pertenecen a su organización o que un administrador le ha asignado explícitamente. Como la regla vive en la base de datos y no en el código de la aplicación, un error en una pantalla o en una integración no puede ampliar lo que un usuario ve.

Esas políticas están cubiertas por una suite de regresión automatizada que inicia sesión con cada rol y comprueba qué puede y qué no puede alcanzar. Se ejecuta en cada cambio a la capa de datos, y un fallo impide que el cambio se publique.

3. Identidad y roles

El inicio de sesión es con Apple, Google o correo y contraseña. Las sesiones son de corta duración y se renuevan de forma segura, y los puntos de inicio de sesión tienen límite de tasa.

Cada usuario tiene un solo rol, desde trabajador hasta administrador de seguridad, y cada organización asigna los roles a su propia gente. Los roles del personal de Safirst son independientes y no pueden otorgarse desde ninguna pantalla ni código de acceso de una organización.

4. Archivos y enlaces compartidos

Las fotos, los informes, los certificados y los documentos se guardan en almacenamiento privado. Ningún archivo tiene una dirección pública, y el acceso lo deciden las mismas políticas que protegen el registro al que pertenece.

Cuando un informe se envía por correo a una lista de distribución, el enlace está firmado y tiene vigencia limitada: abre un archivo específico, no puede alterarse ni adivinarse y deja de funcionar al vencer. Como cualquier adjunto de correo, puede abrirlo quien tenga el correo durante esa ventana. Las organizaciones que prefieran entrega con inicio de sesión obligatorio, o una ventana más corta, pueden solicitar cualquiera de las dos.

5. Integridad de registros y auditoría

Los registros de cumplimiento no pueden alterarse en silencio después del hecho. Una vez presentada una inspección, sus hallazgos, fotos y respuestas quedan congelados. Los documentos presentados no pueden eliminarse ni reemplazarse; el único cambio permitido es archivarlos. Cada informe generado se guarda con una huella criptográfica de su contenido, así que un informe regenerado nunca sobrescribe uno anterior.

Un registro de auditoría guarda quién hizo qué, sobre qué registro y cuándo, incluidos envíos, aprobaciones, entrega de informes, cambios de rol, exportaciones y eliminaciones de cuenta. Es de solo anexar: no puede editarse ni borrarse y nunca se depura. Los administradores de la organización pueden exportarlo.

Los registros de capacitación se aplican en el servidor. Un examen se desbloquea solo cuando el servidor confirma que se vio la parte requerida del video del curso, los intentos los registra el servidor y los certificados los genera la plataforma, no los suben los usuarios.

6. Control de cambios y monitoreo

  • Cada cambio se revisa y pasa comprobaciones automáticas, incluida la suite de regresión de políticas de acceso, antes de poder publicarse.
  • Los cambios llegan primero a un entorno de staging. Las publicaciones a producción son un paso separado y deliberado que exige una confirmación escrita y queda registrado.
  • Los secretos se guardan en un almacén administrado, nunca en el código fuente.
  • Producción se monitorea de forma continua. Los errores alertan al equipo de ingeniería en segundos, un monitor de salud se ejecuta cada pocos minutos y los propios monitores están vigilados por alarmas independientes.
  • La base de datos de producción se respalda automáticamente todos los días.

7. Conservación y eliminación de datos

Los registros de inspección, capacitación y cumplimiento se conservan durante la vida de la cuenta y por los periodos que exigen los reguladores; nada se elimina automáticamente. Una persona puede eliminar su cuenta desde la app o desde nuestro sitio web. Eso borra sus datos personales y deshabilita su acceso, mientras que los registros que produjo permanecen intactos bajo su organización, como exige un registro de cumplimiento.

Los datos de los clientes nunca se venden ni se comparten con fines publicitarios.

8. Subencargados e IA

Los datos de los clientes se comparten con un número reducido de proveedores de servicio, cada uno para un único fin. Los principales se listan abajo; la lista completa está disponible a solicitud.

ProveedorFin
Supabase y Amazon Web ServicesBase de datos, almacenamiento de archivos y alojamiento (EE. UU.)
VercelAlojamiento de la consola web
PostmarkEntrega de correo, incluidos los informes enviados por correo
Apple, Google, StripeCompras y facturación; los datos de tarjeta nunca pasan por Safirst
Anthropic, OpenAIAsistencia de redacción opcional, descrita abajo

La IA se usa de forma acotada. Dos funciones opcionales, desactivadas por defecto y habilitadas por organización, usan un modelo de lenguaje para redactar prosa: los planes de seguridad escritos y la narrativa de los informes para clientes. Al modelo nunca se le entregan nombres de trabajadores, credenciales, fotos ni documentos, y nunca produce un número: cada cifra la calcula la plataforma. El módulo de registros OSHA (300, 300A, 301) no usa IA en ningún punto. Nuestros proveedores de IA no entrenan con los datos enviados.

9. Preguntas

La seguridad es el ajuste entre un sistema y sus requisitos. Envíenos los suyos, o su cuestionario habitual, a team@safirst.com, y le mostraremos a su equipo cómo Safirst ONE los cumple.

Seguridad · Safirst ONE