Certificaciones activas

SOC 2 Type II

Auditoría anual independiente por Barr Advisory. Reporte disponible bajo NDA para clientes Empresa+.

ISO/IEC 27001:2022

Sistema de Gestión de Seguridad de la Información certificado por Schellman & Company.

GDPR & CCPA

Cumplimiento pleno de regulaciones europeas y californianas. DPO certificado IAPP CIPP/E.

HIPAA Compliant

BAA disponible para clientes del sector salud. Encriptación PHI en tránsito y reposo.

PCI DSS Level 1

Procesamiento de pagos delegado a Stripe (PCI Level 1). Nunca almacenamos números de tarjeta.

STIR/SHAKEN A-Level

Attestation A completa para todas las llamadas salientes USA. Anti-spoofing de identidad.

Controles técnicos

Encriptación

  • TLS 1.3 en tránsito · sin cifrados legacy
  • AES-256-GCM en reposo
  • Perfect Forward Secrecy en todos los endpoints
  • HSTS con preload · SubResource Integrity
  • Firma Ed25519 en webhooks · rotación anual

Infraestructura

  • Segregación de red · principio mínimo privilegio
  • MFA obligatorio para acceso interno
  • Bastion hosts · SSH keys rotadas mensualmente
  • Backups cifrados · retención escalonada 90 días
  • DR site activo · RPO 5min · RTO 30min

Detección y respuesta

  • SIEM 24/7 con Datadog + CloudWatch
  • Análisis SAST/DAST en cada PR
  • Escaneo dependencias Dependabot + Snyk
  • Plan de respuesta a incidentes documentado
  • Notificación GDPR-compliant < 72h

Personas y procesos

  • Background checks para todo el staff
  • Training seguridad trimestral obligatorio
  • Acceso a producción con approval + auditoría
  • Code review 2+ ojos en toda merge a main
  • Pentesting anual por firma independiente
Programa de recompensas

Bug Bounty público

Encontrás una vulnerabilidad · reportala responsablemente · te pagamos. Recompensas hasta USD 15,000 según severidad.

Crítica
USD 5,000 - 15,000
Alta
USD 1,500 - 5,000
Media
USD 500 - 1,500
Baja
USD 100 - 500

Hall of Fame

Investigadores que reportaron vulnerabilidades resueltas responsablemente:

Nicolás Vargas
Q3 2026 · CVSS 8.4
@0xr4ven
Q3 2026 · CVSS 7.1
Karina Aldana
Q2 2026 · CVSS 6.8
Team Bishop Fox
Q2 2026 · Multiple
@seguridadhack
Q1 2026 · CVSS 5.4
Diego Fuentes
Q1 2026 · CVSS 4.9

Contacto de seguridad

Email general: security@verityfone.com
PGP fingerprint: A4E9 F1C3 2D8B 7A5C 9E4F 6B2D 8C1E 3F5A 9D2B 4C7E
DPO: dpo@verityfone.com
security.txt: /security.txt