Política de seguridad de la información
La seguridad de la información es un requisito de diseño en Kapak. Protegemos la confidencialidad, integridad y disponibilidad de los datos y los sistemas que soportan la infraestructura de mercado.
1. Datos personales fuera del registro inmutable
Ningún dato personal se inscribe en el registro distribuido: on-chain sólo viven referencias, estados y hashes. La identidad se mantiene en sistemas cifrados, con borrabilidad que no rompe la trazabilidad del activo.
2. Auditoría de contratos
Los contratos que operen el registro se auditan por firmas independientes antes de su puesta en producción.
3. Control de acceso y claves
- Acceso por roles (mínimo privilegio) y doble control para operaciones sensibles.
- Gestión segura de claves criptográficas.
- Registro y monitoreo de eventos de seguridad.
4. Pruebas y continuidad
Pruebas de penetración periódicas y plan de continuidad del negocio para garantizar la operación ante incidentes.
5. Cumplimiento
Esta política se articula con la Política de tratamiento de datos personales y con la normativa aplicable. Volver a Transparencia.