PlataformaCómo funcionaRegulaciónPreguntasContacto
ManualAcceder

Documentos legales

Documento de Seguridad de ANTORCHA

Versión 1.0.2 · Vigente desde 25 de septiembre de 2026 · Última actualización 25 de agosto de 2026

Cambios en esta versión: Estadísticas de uso del panel y de la aplicación móvil, sin Datos del Cliente y desactivables por el usuario (cláusula 4.5).

Índice

  1. Artículo I — Propósito, alcance y naturaleza
  2. Artículo II — Gobernanza
  3. Artículo III — Infraestructura
  4. Artículo IV — Arquitectura y manejo de datos
  5. Artículo V — Identidad y acceso
  6. Artículo VI — Seguridad de la aplicación
  7. Artículo VII — Funciones de inteligencia artificial
  8. Artículo VIII — Proveedores
  9. Artículo IX — Gestión de vulnerabilidades y divulgación responsable
  10. Artículo X — Respuesta a incidentes
  11. Artículo XI — Seguridad del lado del cliente
  12. Artículo XII — Seguridad física
  13. Artículo XIII — Cambios y despliegue
  14. Artículo XIV — Continuidad y recuperación
  15. Artículo XV — Eliminación de cuentas y datos
  16. Artículo XVI — Auditorías y cuestionarios
  17. Artículo XVII — Contacto
  18. Artículo XVIII — Mantenimiento de este documento

Artículo I — Propósito, alcance y naturaleza

1.1 Objetivo. Este documento describe las medidas técnicas, administrativas y organizativas que Impulsum Tech Services, C.A. («ANTORCHA») aplica para proteger la confidencialidad, integridad y disponibilidad de los datos tratados por la plataforma ANTORCHA (antorcha.space, app.antorcha.space, su API y su aplicación móvil cuando esté disponible), así como las responsabilidades de los clientes en esa protección.

1.2 Naturaleza informativa. Este documento se publica únicamente con fines informativos y de transparencia. No crea obligaciones contractuales ni garantías, salvo que una Orden de Servicio o un Anexo de Tratamiento de Datos lo incorpore expresamente. En caso de conflicto prevalecen los Términos y Condiciones de Uso (antorcha.space/legal/terminos). Las prácticas descritas evolucionan con las amenazas, la tecnología y la regulación; la versión vigente es la publicada en antorcha.space/legal/seguridad.

1.3 Sin seguridad absoluta. ANTORCHA aplica controles alineados con buenas prácticas de la industria, pero ningún sistema es invulnerable. ANTORCHA no garantiza protección absoluta frente a toda amenaza.

1.4 Honestidad del documento. Todo lo que este documento afirma es verificable: cada control tiene evidencia (archivo, prueba automatizada o configuración) en el paquete técnico de seguridad que ANTORCHA entrega a los clientes que lo soliciten bajo confidencialidad. Este documento no afirma certificaciones, auditorías ni herramientas que ANTORCHA no tenga.

1.5 Responsabilidades del cliente. La seguridad es compartida. Los usuarios y Organizaciones deben: (a) usar contraseñas robustas y únicas o el inicio de sesión con Google o con su proveedor de identidad corporativo; (b) no compartir cuentas ni credenciales; (c) revocar sin demora el acceso de las personas que dejen de estar autorizadas; (d) reportar de inmediato cualquier actividad sospechosa a legal@antorcha.space; y (e) garantizar la exactitud y licitud de los datos que cargan.

Artículo II — Gobernanza

2.1 Organización. ANTORCHA es una empresa pequeña. La responsabilidad de la seguridad de la información recae en un responsable designado dentro de la dirección de la Compañía, que revisa este documento y el paquete técnico de seguridad al menos trimestralmente y ante cualquier cambio material de arquitectura, proveedores o regulación.

2.2 Modelo de amenazas. El diseño de controles parte de un modelo de amenazas documentado que considera: atacantes externos no autenticados (fuerza bruta, denegación de servicio por solicitudes costosas, escaneo); clientes autenticados que intenten leer datos de otra Organización; compromiso parcial de un componente (API o proceso de cálculo) con intento de movimiento lateral; proveedores caídos u hostiles; y cadena de suministro de software (dependencias vulnerables, secretos filtrados).

2.3 Certificaciones. ANTORCHA no cuenta actualmente con certificaciones SOC 2 ni ISO/IEC 27001, ni ha sido objeto de una prueba de penetración por terceros. Responde los cuestionarios de seguridad de sus clientes con este documento y con el paquete técnico de evidencia, y planifica una prueba de penetración externa antes de escalar a múltiples clientes corporativos.

2.4 Confidencialidad de detalles operativos. Nombres de hosts, versiones exactas de componentes y configuraciones sensibles no se publican; se comparten bajo acuerdo de confidencialidad cuando un cliente lo requiere.

Artículo III — Infraestructura

3.1 Sin infraestructura propia. ANTORCHA opera íntegramente sobre proveedores de nube:

ComponenteProveedorRegión
Base de datos PostgreSQL/PostGIS, autenticación y almacenamiento de documentosSupabaseEstados Unidos — AWS, Virginia (us-east-1)
API (Go) y procesos de ingesta y cálculo (Python), incluidos los trabajos programadosRenderEstados Unidos — Virginia
Sitio público y panel de control (Next.js)VercelEstados Unidos y red global de borde
DNS, proxy y verificación anti-botCloudflareRed global de borde

3.2 Cifrado en tránsito. Todas las comunicaciones entre el navegador, el panel, la API, la base de datos y los proveedores se realizan sobre TLS.

3.3 Cifrado en reposo. La base de datos, el almacenamiento de documentos y las copias de respaldo se cifran en reposo mediante los mecanismos del proveedor de base de datos.

3.4 Contenedores endurecidos. La API se distribuye como imagen mínima sin shell (distroless) y se ejecuta con un usuario sin privilegios; el proceso de cálculo se ejecuta igualmente con un usuario sin privilegios.

Artículo IV — Arquitectura y manejo de datos

4.1 Tres piezas con responsabilidades cerradas. (a) El panel web nunca accede a la base de datos ni al sistema de autenticación directamente: toda lectura y escritura pasa por la API. (b) La API es la única puerta de entrada a los datos: valida la identidad en cada solicitud y aplica el aislamiento por Organización. (c) El proceso de cálculo (ingesta satelital, volúmenes, reportes) escribe en la base de datos y no expone ningún servicio de red.

4.2 Clasificación. Los Datos del Cliente y los Resultados individualizados por sitio u Organización se tratan como confidenciales. Los datos de cuenta son datos personales sujetos a la Política de Privacidad. Los agregados nacionales o zonales publicados son públicos.

4.3 Aislamiento entre Organizaciones (multi-tenant). El aislamiento se aplica en dos capas independientes: (a) cada consulta de la API filtra por el identificador de la Organización derivado de la sesión; y (b) la base de datos aplica políticas de seguridad a nivel de fila (RLS) que se cierran por defecto: sin la Organización fijada por la API en la transacción, ninguna fila es visible. Ningún parámetro enviado por el cliente puede alterar la Organización de la sesión. Las vistas de administración de plataforma usan un canal separado y auditado.

4.4 Mínimo privilegio en la base de datos. La API y el proceso de cálculo usan roles de base de datos distintos, con permisos limitados a las tablas y operaciones que cada uno necesita; varias tablas de registro son de solo inserción (sin actualización ni borrado) para ninguno de los dos. La matriz de permisos se verifica con una prueba automatizada que se ejecuta en cada despliegue de esquema.

4.5 Minimización. No se recogen datos de pago ni datos sensibles. El sitio público de marketing utiliza Google Analytics únicamente con el consentimiento del visitante. El panel y la aplicación móvil registran estadísticas de uso con Google Analytics (Firebase Analytics en la aplicación) limitadas por diseño a plantillas de ruta, acciones de una lista cerrada en el código, plataforma e identificadores internos aleatorios — nunca Datos del Cliente, títulos de página, parámetros de consulta, textos del Asistente ni identidad directa —, con la recolección automática, las señales publicitarias y los identificadores de publicidad desactivados, sin cargarse jamás sin sesión iniciada, y desactivables por cada usuario desde su perfil con efecto en todos sus dispositivos, conforme a la Política de Privacidad. Los Documentos generados expiran a los treinta (30) días. Los registros técnicos enmascaran secretos y nunca contienen contraseñas, tokens ni cuerpos de solicitud.

Artículo V — Identidad y acceso

5.1 Autenticación. Las cuentas se gestionan en el sistema de autenticación del proveedor de base de datos. Métodos disponibles: correo y contraseña, inicio de sesión con Google, y SSO corporativo (SAML) para Organizaciones que lo configuren. La política de contraseñas vigente exige un mínimo de seis (6) caracteres con minúscula, mayúscula y número; ANTORCHA recomienda contraseñas largas y únicas o el uso de un proveedor de identidad. ANTORCHA no implementa un segundo factor propio: lo delega en el proveedor de identidad del usuario (Google o el SSO de su Organización).

5.2 Sesiones. La API valida en cada solicitud un token firmado (ES256) contra las claves públicas del sistema de autenticación, comprobando emisor, audiencia y expiración. El panel guarda los tokens en cookies httpOnly, secure y SameSite; el navegador nunca expone el token a scripts. Las sesiones se renuevan de forma transparente y pueden cerrarse explícitamente.

5.3 Autorización. Roles por Organización: administrador (puede invitar, cambiar roles y revocar usuarios, cargar datos y solicitar reportes) y lectura. Un tercer nivel, el administrador de plataforma, es un atributo separado que solo puede otorgarse mediante una herramienta de línea de comandos operada por ANTORCHA — ninguna pantalla ni endpoint puede concederlo — y cuyas acciones quedan en un registro de auditoría de solo inserción.

5.4 Acceso del personal. Solo el administrador de plataforma de ANTORCHA accede a datos de producción, para operación y soporte, y sus acciones a través del panel de administración se registran. Los secretos de producción viven únicamente en la configuración de los proveedores; ninguno está en el repositorio de código, lo que se verifica con escaneo del historial completo en cada integración.

5.5 Invitaciones y recuperación. Las invitaciones y la recuperación de contraseña usan enlaces de un solo uso con caducidad; la recuperación está diseñada para no revelar si un correo existe; y una sesión ordinaria no puede cambiar la contraseña sin verificar la actual.

Artículo VI — Seguridad de la aplicación

6.1 Perímetro de la API. Límites de tasa por dirección IP en los endpoints de autenticación (con clave no falsificable por cabeceras del cliente) y por Organización en el resto; límite de tamaño de cuerpo de solicitud; validación de rangos de fechas y rechazo de campos desconocidos; política CORS cerrada por defecto; tiempo máximo por solicitud.

6.2 Cabeceras de seguridad web. El sitio y el panel sirven Content Security Policy, HSTS, X-Frame-Options/frame-ancestors, X-Content-Type-Options, Referrer-Policy y Permissions-Policy.

6.3 Consultas a la base de datos. El 100 % de las consultas son parametrizadas (generadas o preparadas); no se construye SQL a partir de entradas del usuario.

6.4 Resiliencia. Cortacircuitos (circuit breakers) y tiempos de espera frente al sistema de autenticación, el almacenamiento y las fuentes externas, de modo que la caída de un proveedor no arrastre a la Plataforma ni deje procesos colgados.

6.5 Ciclo de desarrollo. Todo cambio pasa por integración continua con: pruebas automatizadas de la API, del proceso de cálculo y del panel; análisis de vulnerabilidades de dependencias en los tres ecosistemas; escaneo de secretos sobre el historial completo; y actualizaciones automáticas de dependencias revisadas semanalmente. Los despliegues son reproducibles a partir de archivos de bloqueo de dependencias.

6.6 Registro y monitoreo. Registros estructurados con identificador de solicitud (devuelto al cliente para soporte), Organización y usuario; eventos de seguridad específicos (inicio de sesión fallido, acceso rechazado, límite de tasa, apertura de cortacircuitos) sin datos sensibles.

Artículo VII — Funciones de inteligencia artificial

7.1 Diseño. El Asistente sigue el principio «lee, explica y redacta; no calcula, no detecta, no dispara alertas». El modelo de lenguaje solo puede invocar consultas de solo lectura sobre los datos de la Organización del usuario, ejecutadas por la propia API con el mismo aislamiento que cualquier otra solicitud. No existe ninguna herramienta de escritura, ni SQL generado por el modelo, ni acceso a datos de otras Organizaciones.

7.2 Qué se transmite al proveedor de modelos. La pregunta del usuario, el contexto de la vista que tiene abierta y los resultados de las consultas necesarias (nombres de sitios, volúmenes, alertas, series), serializados en un formato compacto de solo datos. No se transmiten credenciales, tokens, correos electrónicos, datos de otras Organizaciones ni el esquema de la base de datos.

7.3 Proveedor. El proveedor vigente y su región de tratamiento se publican en la Política de Privacidad. El proveedor es intercambiable por configuración sin cambios de código. Las condiciones de retención y no entrenamiento del proveedor son las de sus términos vigentes; ANTORCHA no realiza ajuste fino (fine-tuning) con datos de clientes.

7.4 Controles. Límites de mensajes por Organización y por usuario, tiempo máximo por llamada, interruptor general por configuración para desactivar el Asistente, y registro de cada llamada (usuario, volumen de tokens, costo estimado) visible para el administrador de plataforma. Las narrativas incluidas en los Documentos pasan por un validador determinista que comprueba que cada cifra existe en la base de datos y que no se usa vocabulario prohibido; si falla, el Documento se genera sin la narrativa.

Artículo VIII — Proveedores

8.1 Lista. Los proveedores con acceso a datos, su función, la categoría de exposición y el país de tratamiento son los publicados en la Política de Privacidad (Artículo V), que constituye la lista única y vigente.

8.2 Diligencia. Antes de incorporar un proveedor con acceso a datos, ANTORCHA revisa sus términos de servicio, sus compromisos de seguridad y privacidad y la disponibilidad de un acuerdo de tratamiento de datos; y notifica a los clientes con treinta (30) días de anticipación.

8.3 Fuentes de datos abiertas. Las fuentes satelitales y geográficas (NASA, Copernicus, OpenStreetMap, Global Energy Monitor, OGIM) no reciben ningún dato de clientes; ANTORCHA solo descarga datos de ellas.

Artículo IX — Gestión de vulnerabilidades y divulgación responsable

9.1 Canal. Las vulnerabilidades pueden reportarse a legal@antorcha.space (asunto: «Seguridad») conforme a la política de divulgación publicada en el repositorio de ANTORCHA (SECURITY.md). ANTORCHA acusa recibo dentro de los cinco (5) días hábiles y mantiene informado al reportante hasta el cierre.

9.2 Reglas. Se pide a quien investigue: no acceder ni modificar datos de terceros, no degradar el servicio, no divulgar públicamente hasta la corrección o hasta noventa (90) días después del reporte, lo que ocurra primero. ANTORCHA no emprenderá acciones legales contra investigaciones de buena fe que respeten estas reglas. ANTORCHA no opera un programa de recompensas por el momento.

9.3 Corrección. Las vulnerabilidades confirmadas se priorizan por severidad; las críticas se atienden con prioridad sobre cualquier otro trabajo.

Artículo X — Respuesta a incidentes

10.1 Plan. ANTORCHA mantiene un procedimiento de respuesta con fases de identificación, contención, erradicación, recuperación y lecciones aprendidas, y conserva la evidencia de cada incidente.

10.2 Notificación a clientes. Si se confirma un incidente que afecte Datos del Cliente o datos personales, ANTORCHA notificará a los clientes afectados dentro de las setenta y dos (72) horas siguientes a la confirmación, con los hechos conocidos, el alcance, las medidas de mitigación y un punto de contacto, y complementará la información a medida que avance la investigación.

10.3 Autoridades. ANTORCHA cooperará con las autoridades competentes cuando la Legislación Aplicable lo requiera, y podrá diferir una notificación a pedido escrito de una autoridad si la notificación comprometiera una investigación.

Artículo XI — Seguridad del lado del cliente

11.1 Navegadores. Se soportan las dos últimas versiones estables de Chrome, Firefox, Safari y Edge. Navegadores no soportados pueden no aplicar todos los controles.

11.2 Content Security Policy. El panel y el sitio aplican una CSP en modo de cumplimiento; se admite la ejecución de scripts en línea propios del marco de trabajo (limitación documentada, con mejora prevista mediante nonces), sin fuentes externas de scripts.

11.3 Cookies. Las cookies de sesión son httpOnly, secure y SameSite.

Artículo XII — Seguridad física

ANTORCHA no opera centros de datos ni oficinas que alojen datos de clientes; la seguridad física de los datos corresponde a los proveedores de nube. Los equipos del personal usan cifrado de disco completo y bloqueo automático.

Artículo XIII — Cambios y despliegue

Todo cambio se registra en control de versiones, pasa por integración continua y se despliega desde los proveedores de nube con posibilidad de volver a la versión anterior. Los cambios de esquema de base de datos se aplican mediante migraciones versionadas y se validan con la prueba automatizada de la matriz de permisos y de las políticas de aislamiento antes de dar por concluido el despliegue.

Artículo XIV — Continuidad y recuperación

14.1 Respaldos. La base de datos cuenta con copias de respaldo automáticas gestionadas por el proveedor conforme al plan contratado. ANTORCHA no compromete objetivos de punto o tiempo de recuperación salvo pacto expreso en una Orden de Servicio.

14.2 Datos reconstruibles. Los Datos Satelitales procesados pueden reconstruirse íntegramente desde las fuentes públicas mediante los procesos de re-ingesta de ANTORCHA, de modo que una pérdida de esos datos no es irreversible. Los Datos del Cliente y los datos de cuenta dependen de los respaldos del proveedor.

14.3 Operación remota. ANTORCHA opera de forma remota; sus funciones críticas no dependen de una ubicación física.

Artículo XV — Eliminación de cuentas y datos

15.1 A solicitud. Los usuarios pueden solicitar la eliminación de su cuenta conforme a la Política de Privacidad (Artículo VII); ANTORCHA la ejecuta dentro de quince (15) días hábiles siguiendo un procedimiento documentado que elimina la identidad de acceso, el nombre, las preferencias y las conversaciones con el Asistente, y anonimiza los registros operativos, conservando solo lo exigido por obligación legal o de prueba.

15.2 A la terminación del contrato. Tras la ventana de exportación de treinta (30) días prevista en los Términos, ANTORCHA elimina o anonimiza los Datos del Cliente. Las copias de respaldo del proveedor expiran conforme a su ciclo de retención.

Artículo XVI — Auditorías y cuestionarios

16.1 Cuestionarios. ANTORCHA responde cuestionarios de seguridad de clientes con este documento, la Política de Privacidad y el paquete técnico de evidencia (bajo confidencialidad).

16.2 Auditoría del cliente. Un cliente corporativo con Orden de Servicio vigente puede, una vez cada doce (12) meses y con sesenta (60) días de aviso escrito, realizar o encargar una auditoría de seguridad bajo acuerdo de confidencialidad, sin interferir con la operación ni acceder a información de otros clientes.

Artículo XVII — Contacto

Consultas de seguridad, reportes de vulnerabilidades y notificaciones urgentes: legal@antorcha.space. Para incidentes en curso, indique en el asunto «URGENTE — Seguridad».

Artículo XVIII — Mantenimiento de este documento

Este documento se revisa al menos una vez al año y ante cambios materiales de arquitectura, proveedores o regulación. Cada versión indica su número y su fecha; el historial se publica en antorcha.space/legal.


Impulsum Tech Services, C.A. · RIF J-50824580-6 · legal@antorcha.space

Impulsum Tech Services, C.A. · legal@antorcha.space

PlataformaCómo funcionaRegulaciónPreguntasManualcontacto@antorcha.space

© 2026 Impulsum Tech Services, C.A. · IMPULSUM ME LLC

TérminosPrivacidadSeguridad