Seguridad

Seguridad en Grupo Lyown

En Grupo Lyown nos tomamos en serio la protección de los datos de nuestros clientes y la integridad de nuestros sistemas. Esta página resume las medidas técnicas y de política que aplicamos.

Cifrado y transporte

Todo el tráfico hacia grupolyown.com viaja cifrado con TLS 1.3, el estándar más reciente de cifrado en tránsito. El sitio aplica HSTS (HTTP Strict Transport Security) con precarga (preload), lo que significa que los navegadores modernos (Chrome, Firefox, Safari, Edge) se conectan siempre por HTTPS incluso antes de la primera visita: nunca hay una conexión sin cifrar.

Autenticación

El acceso a nuestros sistemas internos utiliza el modelo OAuth 2.0, un estándar de la industria que permite autenticación delegada sin que las credenciales del usuario circulen por nuestros servidores. Esto reduce la superficie de exposición ante robo de contraseñas y facilita la revocación de accesos.

Tratamiento de datos

  • No compartimos datos personales de clientes con terceros salvo requerimiento legal.
  • Los datos se almacenan cifrados en reposo en proveedores de infraestructura con certificaciones de seguridad reconocidas.
  • Aplicamos el principio de mínimo privilegio: cada integrante del equipo accede solo a la información necesaria para su función.
  • Para más detalle, consulta nuestra política de privacidad en https://grupolyown.com/privacidad.

Reporte de vulnerabilidades

Si detectas una vulnerabilidad de seguridad en nuestros sistemas, escríbenos a security@grupolyown.co. Seguimos el estándar RFC 9116: puedes consultar nuestro archivo security.txt en https://grupolyown.com/.well-known/security.txt.

Verificación independiente

Hablemos