InicioSeguridad
Privacidad y seguridad por diseño

Tu información,
protegida en cada capa

LegaLogyc fue construido desde cero con la confidencialidad como principio de arquitectura, no como una característica añadida al final. La información de tus clientes merece el mismo nivel de protección que exige el secreto profesional.

Compromisos irrompibles

Garantía técnica

Nunca entrenamos IA con tus datos

Tus casos, documentos y conversaciones con Vero jamás se usan para entrenar, mejorar o ajustar ningún modelo de inteligencia artificial.

Imposible por diseño

Cero acceso humano a tu contenido

Ningún empleado de LegaLogyc puede abrir, leer ni exportar tus conversaciones o documentos. Es técnicamente imposible, no solo una promesa en papel.

Aislamiento total

Tu despacho, aislado del resto

Cada firma opera en su propio entorno aislado. Es arquitecturalmente imposible que la información de un despacho sea visible desde otra cuenta.

Marcos normativos

Cumplimos con los estándares que protegen tus datos

CO

Ley 1581 de 2012 — Habeas Data

Cumplimiento con la normativa colombiana de protección de datos personales y sus decretos reglamentarios.

LegalidadFinalidadLibertadVeracidadTransparenciaSeguridadConfidencialidad
INT

Infraestructura con certificación SOC 2

Operamos sobre proveedores de infraestructura en la nube con certificaciones de seguridad internacionales auditadas anualmente por terceros independientes.

SOC 2 Type IICifrado AES-256TLS 1.3Disponibilidad alta

Arquitectura y operación

Cómo protegemos tu información en cada capa

Cifrado de datos — en tránsito y en reposo

  • Todas las comunicaciones se realizan exclusivamente sobre HTTPS/TLS 1.3. Ningún dato viaja sin protección.
  • La información almacenada se protege con cifrado avanzado AES-256, el mismo estándar usado por entidades bancarias y gubernamentales.
  • Las credenciales y tokens de sesión se gestionan con controles estrictos que evitan su exposición en logs o canales no protegidos.

Autenticación y control de acceso

  • Autenticación mediante tokens JWT con firma asimétrica ES256. Cada sesión es verificada en cada petición.
  • Control de acceso basado en roles (RBAC): Administrador y Usuario Miembro con permisos diferenciados.
  • Cada recurso de la aplicación está vinculado al usuario que lo creó. La autorización se valida en cada petición.

Aislamiento de datos por despacho

  • Arquitectura multitenancy: cada despacho opera en un entorno lógicamente aislado del resto.
  • Dentro del mismo despacho, los documentos subidos y generados por un usuario son privados. No son visibles por sus colegas.
  • La biblioteca compartida del despacho es el único espacio de acceso colectivo, gestionado por el Administrador.

Sin reentrenamiento del modelo

  • Las consultas realizadas en LegaLogyc no se utilizan para reentrenar ni ajustar ningún modelo de inteligencia artificial.
  • Tu contenido es tuyo: no alimenta procesos de aprendizaje supervisado ni bases de datos de terceros.

Monitoreo y respuesta a incidentes

  • La plataforma se monitorea de forma continua para detectar comportamientos anómalos y accesos no autorizados.
  • Límites de tasa de peticiones (rate limiting) para prevenir abuso y ataques de denegación de servicio.
  • Validación de tipo y tamaño de archivos antes de su procesamiento para prevenir cargas maliciosas.
  • Procedimientos definidos para la atención y comunicación de incidentes de seguridad.

Principios de diseño

Cinco principios que guían cada decisión

01

01

Seguridad por diseño

Los controles de seguridad se incorporan desde la concepción de cada funcionalidad, no como capas posteriores.

02

02

Privacidad por defecto

La configuración base prioriza la protección de la información del usuario, sin requerir configuración manual.

03

03

Mínimo privilegio

Cada componente y rol cuenta únicamente con los permisos estrictamente necesarios.

04

04

Transparencia

Comunicamos claramente qué datos recolectamos, para qué los usamos y quién los trata.

05

05

Defensa en profundidad

Múltiples capas de seguridad independientes. El fallo de una no compromete el sistema completo.

Secreto profesional por arquitectura

El uso responsable de LegaLogyc es compatible con el secreto profesional del abogado colombiano. La Plataforma implementa cifrado y controles de acceso que impiden que terceros no autorizados accedan a la información de tus clientes. La confidencialidad no es una política: es la base sobre la que construimos cada línea de código.

¿Tienes preguntas sobre seguridad?

Escríbenos y con gusto respondemos cualquier inquietud técnica o de privacidad.