Inicio / Política de seguridad
Política de seguridad
Última actualización: 11 de octubre de 2026
La información de tu agencia y de tus clientes es lo más importante que guardas en GW Mobility 360. Estas son las medidas con las que la protegemos.
Cifrado
Toda la comunicación con el sistema viaja cifrada por HTTPS (TLS). Las contraseñas se guardan con un algoritmo de hash de una sola vía; las claves de integraciones se guardan cifradas.
Aislamiento por cliente
Cada agencia tiene su propia base de datos y su propia dirección de acceso. La sesión de un usuario solo es válida en la dirección de su empresa.
Control de acceso
Roles y permisos por módulo y por acción, definidos por cada agencia. Verificación en dos pasos disponible para los usuarios. Bloqueo temporal ante intentos repetidos de acceso.
Registro de actividad
Los movimientos sobre reservas, contratos y pagos quedan en una bitácora con usuario, fecha y hora. El acceso de nuestro equipo de soporte a una cuenta queda registrado.
Desarrollo seguro
Validación y saneamiento de todo lo que entra al sistema, protección contra falsificación de solicitudes (CSRF), inyección de SQL y scripts entre sitios (XSS), cabeceras de seguridad y límites de frecuencia en los formularios públicos.
Respaldos y continuidad
Respaldos periódicos de las bases de datos en la infraestructura de alojamiento. Los documentos firmados conservan una huella digital para detectar alteraciones.
Reporte de vulnerabilidades
Si encuentras un problema de seguridad escríbenos a el correo de contacto publicado en este sitio. Te respondemos y lo atendemos con prioridad.