Evaluación técnica de la arquitectura, los controles implementados y el modelo de responsabilidad compartida, preparada para el equipo técnico de TI y seguridad de Fibra Hogar.
Cifras verificadas sobre el esquema real de producción, no sobre un ambiente de prueba. La metodología y el alcance completos están en la sección de controles.
de las tablas de producción con Row-Level Security activa, 56 de 56.
políticas de acceso activas, granulares por rol y por registro.
cuentas compartidas o genéricas. Identidad nominal por persona.
ciclo de respaldo automático, con recuperación a un punto en el tiempo.
Un sistema de gestión de operaciones que cubre bodega, despachos, punto de venta, importaciones y gerencia, diseñado, construido y operado por Kuvo.lab bajo un modelo de plataforma como servicio. El sistema procesa datos operativos reales: más de 2.000 movimientos de inventario registrados en un solo día.
La seguridad se estructura en capas independientes: aislamiento de datos a nivel de fila, control de acceso basado en roles, cifrado en tránsito y en reposo, e infraestructura gestionada por proveedores certificados bajo estándares internacionales de seguridad de la información.
Bodega, despachos, punto de venta, importaciones y gerencia sobre una misma base de datos, con un mismo modelo de identidad y una misma política de acceso.
El mismo modelo que rige cualquier relación proveedor-cliente de software como servicio: el cliente es titular de sus datos; el proveedor de la plataforma retiene la propiedad y el control del código fuente y la arquitectura del producto.
Cada cuenta, incluida Fibra Hogar, corre sobre una instancia de base de datos propia, aislada, con sus propias credenciales. El aislamiento no depende únicamente de reglas de aplicación.
Activa en el 100% de las tablas del esquema de producción, 56 de 56. Toda consulta queda sujeta a evaluación de política a nivel de fila; no existe ruta que eluda este control desde el cliente.
Definen por rol y por registro qué operaciones se permiten: lectura, inserción, actualización y eliminación se gobiernan de forma independiente.
Cuentas de usuario nominales, una por persona. Sin credenciales compartidas ni genéricas entre usuarios finales.
Protocolo TLS en toda comunicación entre el cliente y el servidor, sin excepciones de ruta.
Gestionado a nivel de infraestructura por el proveedor de base de datos, sobre el volumen de almacenamiento completo.
Copia automática diaria más recuperación a un punto en el tiempo, provista a nivel de infraestructura, sin depender de un proceso manual.
Las credenciales de servicios externos y llaves de integración no residen en el código fuente; se gestionan en almacenes cifrados, desacoplados del repositorio.
Los eventos entrantes de la pasarela de pagos se validan por firma criptográfica del lado del servidor antes de procesarse. Las solicitudes sin firma válida se rechazan.
La limpieza de datos temporales, el cierre de estados y el control de turnos corren como tareas programadas auditables, reduciendo el error humano.
El sistema no expone cuentas ni autenticación de clientes finales. Todo lo que sigue describe cómo se gestiona la identidad del personal operativo de Fibra Hogar: bodega, despachos, punto de venta y administrativo.
Toda cuenta de operario la crea un administrador designado, de forma nominal, una cuenta por persona. Nadie se da de alta por su cuenta.
La creación, activación y desactivación de cuentas es un proceso administrativo controlado y trazable en el registro de auditoría de la plataforma.
El cambio de clave sigue un flujo controlado con verificación de identidad, no es autoservicio libre. El detalle operativo se muestra en la sesión técnica en vivo, no por escrito, para no exponer el mecanismo fuera de un canal verificado.
Cada cuenta opera bajo un rol que determina qué áreas, pantallas y operaciones puede ejecutar. El personal de punto de venta no tiene las mismas capacidades que un administrador o que personal de revisoría.
La diferenciación por rol se aplica en dos capas independientes: el rol determina qué ve la interfaz, y la política a nivel de fila determina, de forma independiente a la interfaz, qué puede leer o modificar esa cuenta en la base de datos. Restringir el acceso no depende de qué botones se muestran en pantalla.
El vector de exposición más probable en un sistema de este tipo es el dispositivo del usuario final, un equipo comprometido o una credencial débil o compartida, no la infraestructura central. Por eso la política de cuentas nominales es la primera línea de defensa práctica, y el punto donde la higiene operativa de Fibra Hogar tiene mayor impacto sobre el riesgo total.
La operación de Fibra Hogar corre sobre la misma infraestructura certificada que usan bancos y empresas globales. No inflamos lo que somos: mostramos exactamente sobre qué construimos.
Gestión de seguridad de la información en toda la infraestructura.
Controles de seguridad auditados de forma independiente.
Seguridad de datos de pago, el nivel más exigente del estándar.
Gestión responsable de sistemas de inteligencia artificial.
Las certificaciones corresponden a los proveedores de infraestructura sobre los que corre la plataforma, no a Kuvo.lab como entidad. Por política interna este documento no los identifica por nombre: es información de la arquitectura de la plataforma, compartida entre clientes, y puede confirmarse bajo acuerdo de confidencialidad puntual.
Sobre el alcance del estándar de pagos: el procesamiento lo ejecuta la pasarela bajo la cuenta propia de Fibra Hogar. La aplicación queda fuera del alcance de PCI DSS al no tocar en ningún momento el dato de tarjeta; la tokenización y el cobro ocurren íntegramente del lado de la pasarela.
El sistema que opera Fibra Hogar corre sobre la plataforma base de Kuvo.lab: la misma arquitectura de software, con el mismo código fuente, que sirve simultáneamente a múltiples clientes activos en producción.
No es un desarrollo construido de forma aislada y exclusiva para esta cuenta. Por eso no es viable trasladar el repositorio a un sistema de control de versiones bajo administración de un tercero, ni otorgar acceso de lectura directo sobre él: el código fuente es un activo compartido entre toda la base de clientes de Kuvo.lab.
Es el mismo criterio que aplica cualquier proveedor de software como servicio frente a una solicitud de auditoría: se entrega evidencia verificable de los controles implementados, sin comprometer la propiedad intelectual del producto subyacente.
Kuvo.lab coordina una sesión técnica por videollamada con el personal que el equipo de TI de Fibra Hogar designe. Se recorre el sistema en producción compartiendo pantalla, con espacio para preguntas técnicas en tiempo real.
Inicio de sesión real y comparación de lo que alcanza cada rol dentro del sistema.
Cómo actúa el aislamiento a nivel de fila sobre una consulta concreta.
Registro de trazabilidad y estado real de la política de recuperación.