Saltar al contenido

Seguridad y confianza: sus comunicaciones, protegidas por diseño.

Resumen

La seguridad no es un módulo aparte: está en cómo se conecta cada equipo, en cómo entra cada usuario y en cómo se integra cada sistema. Esto es lo que hace TelHarbor, explicado sin letra pequeña.

Conexión

Sin VPN activa, no hay servicio.

Las comunicaciones de su empresa no quedan expuestas en internet: viajan por un túnel cifrado propio de cada equipo.

VPN obligatoria

El softphone, el chat, el soporte remoto y la transferencia de archivos solo inician con el túnel VPN activo y validado. Si el túnel cae, se detienen; cuando vuelve, se reconectan solos.

Un túnel por equipo

Cada dispositivo tiene su propio túnel, su dirección y sus llaves. Las llaves no se comparten entre equipos, y dar de baja uno no afecta a los demás.

Llamadas encriptadas

La voz y la señalización de la app viajan dentro del túnel cifrado hasta la central, no por internet abierto.

Acceso

Cada persona entra con lo suyo, y queda registrado.

Verificación en dos pasos

Además de la contraseña, un código por correo o WhatsApp. Los equipos de confianza se recuerdan unos días y se pueden revocar.

Contraseñas protegidas

Se guardan con un cifrado irreversible (hash): nadie en TelHarbor puede leerlas.

Límite de sesiones

Cada usuario tiene un máximo de sesiones abiertas a la vez, y el administrador puede cerrar una sesión a distancia.

Alertas de seguridad

El usuario recibe un aviso cuando cambia su contraseña, su correo o su teléfono, y cuando alguien entra desde un equipo nuevo.

Protección contra bots

El inicio de sesión y los formularios filtran los intentos automatizados.

Permisos por perfil

Administrador, supervisor o agente, con acceso por módulo, cola o extensión. Cada quien ve solo lo que le corresponde.

Bitácora de accesos y acciones

Inicios de sesión exitosos, fallidos y bloqueados, con fecha, IP y dispositivo, más las acciones importantes de cada usuario.

Supervisión con permiso

Escuchar o intervenir una llamada solo lo hacen los perfiles autorizados, y una extensión privada no se puede escuchar.

Integraciones

Su sistema se conecta a TelHarbor sin abrir puertas.

Llaves de API

Cada llave se muestra una sola vez y se guarda cifrada. Se revoca o se regenera en cualquier momento.

Permisos y límites

Cada llave tiene solo los permisos que necesita, una lista de IP permitidas (IPv4 e IPv6), un límite por minuto y una cuota diaria. Todo uso queda registrado.

Webhooks firmados

Los avisos a su sistema llevan una firma HMAC con marca de tiempo y solo se entregan a direcciones HTTPS públicas.

Códigos de verificación

Los códigos de un solo uso se guardan cifrados, vencen a los 10 minutos y aceptan como máximo 5 intentos.

Operación y cumplimiento

Infraestructura propia y reglas claras.

Datacenter en Costa Rica

La plataforma y sus datos se alojan en el datacenter de TelHarbor en Costa Rica.

Conexiones cifradas

El sitio y los portales funcionan solo por HTTPS, con HSTS y cabeceras de seguridad en cada respuesta.

Operador autorizado

Servicios Technologicos Antares de Costa Rica S.A. es proveedor de servicios de telecomunicaciones autorizado por la SUTEL.

Consentimiento de mensajes

El consentimiento para recibir SMS se registra con fecha, IP y el texto aceptado, y no se vende ni se comparte.

Estado del servicio

El pie de cada página muestra el estado actual de la plataforma.

FAQ

Preguntas frecuentes sobre seguridad

¿Dónde se guardan mis datos?

En el datacenter de TelHarbor en Costa Rica. Las llamadas y los mensajes hacia la red pública pasan por los operadores necesarios para entregarlos.

¿Qué pasa si un empleado pierde su computadora?

El administrador cierra sus sesiones abiertas, revoca el equipo de confianza y desactiva su acceso. Sin su túnel VPN, la app de ese equipo no se conecta.

¿Quién puede escuchar mis llamadas?

Solo los perfiles que su administrador autorice, y nunca una extensión marcada como privada.

¿Tienen certificación ISO 27001?

Nuestra política de seguridad se basa en ISO 27001:2022. Si su empresa evalúa proveedores con un cuestionario de seguridad, lo respondemos.

¿Puedo limitar desde dónde se usa la API?

Sí. Cada llave acepta solo las direcciones IP que usted indique, en IPv4 o IPv6, y solo los permisos que se le asignen.

¿Su empresa evalúa la seguridad de sus proveedores?

Respondemos su cuestionario y le mostramos cada medida sobre la plataforma.

Hablar con un asesor