CONFIANZA
Seguridad
Cómo protegemos cuentas, configuraciones sensibles y datos operativos dentro de MonitorNOC.
MonitorNOC está diseñado como plataforma SaaS multi-tenant. La seguridad se aborda desde la separación lógica de clientes, protección de secretos, autenticación segura y reducción de exposición pública.
Protección de cuentas
- Las contraseñas se almacenan usando hash de una sola vía, no texto plano.
- Las sesiones usan secretos fuertes configurados por ambiente.
- El acceso administrativo debe mantenerse restringido a usuarios autorizados.
Secretos y notificaciones
- Tokens de Telegram y datos sensibles de canales de alerta se guardan cifrados cuando existe una clave de cifrado válida en el entorno.
- Los secretos no deben compartirse por chat, capturas ni tickets sin enmascarar.
- Cada tenant administra sus propios canales de alerta desde su cuenta.
Infraestructura
- El tráfico público debe operar sobre HTTPS/TLS.
- Cloudflare puede mantenerse como capa de DNS, proxy, WAF y mitigación.
- Los servicios internos como base de datos no deben exponerse directamente a Internet.
Reporte de seguridad
Para reportar una vulnerabilidad o comportamiento sospechoso, escríbenos a contacto@monitornoc.com con el mayor contexto técnico posible.