Políticas de Seguridad
Cómo protegemos tu información y cómo se transmiten de forma segura los datos de tu tarjeta al realizar un pago.
Sitio web
Tomamos todas las medidas y precauciones razonables para proteger tu información personal y seguimos las mejores prácticas de la industria para asegurar que tu información no sea utilizada de manera inapropiada, alterada o destruida.
Toda la comunicación entre tu navegador y coposys.com.do viaja cifrada mediante TLS (Transport Layer Security, sucesor de SSL), con certificado válido y redirección forzada a HTTPS. Ningún dato de tu formulario —incluidos los datos de tu negocio y los de pago— viaja en texto plano.
Las contraseñas nunca se almacenan en texto plano: se guardan como resúmenes criptográficos irreversibles (bcrypt / Argon2). La información de licencias y facturación se aloja en infraestructura gestionada, con controles de acceso restringidos y respaldos periódicos. Los respaldos que Evallish BPO custodia se almacenan cifrados.
Medidas técnicas aplicadas
- Cifrado TLS obligatorio en el sitio y en toda la API de licencias.
- Contraseñas protegidas con funciones de hash de un solo sentido (bcrypt / Argon2).
- Cabeceras de seguridad HTTP, política de orígenes restrictiva (CORS) y protección contra ataques comunes de inyección.
- Límites de tasa por IP y reCAPTCHA v3 en el registro, para frenar ataques automatizados y fraude.
- Control de acceso por roles y aislamiento lógico por empresa aplicado en el servidor: cada negocio sólo accede a sus propios registros.
- Registros de auditoría de las operaciones sensibles y de las validaciones de licencia.
- Respaldos periódicos cifrados de la información de licencias y facturación.
- Actualización continua de dependencias y revisión de vulnerabilidades conocidas.
Pagos
Los métodos de pago utilizados por Evallish BPO son servicios de terceros. Estos servicios de terceros (AZUL) cumplen con todos los estándares de seguridad y cifrado para mantener tu información segura. Solo utilizarán la información necesaria para completar el proceso requerido. También recomendamos leer las políticas de privacidad de estos proveedores, para entender mejor cómo manejan la información suministrada.
No almacenamos datos de tarjetas. Evallish BPO no recopila, procesa ni conserva números de tarjeta, fechas de vencimiento ni códigos de seguridad (CVV). Esos datos se capturan y transmiten directamente en el entorno de pago de AZUL (Servicios Digitales Popular, S. A.), procesador afiliado al Banco Popular Dominicano, que declara operar conforme al estándar PCI-DSS, y nunca pasan por nuestros servidores ni por nuestras bases de datos. Evallish BPO no ostenta certificación PCI-DSS propia y no la requiere, por no almacenar, procesar ni transmitir datos de tarjeta.
Cómo se transmiten los datos de tu tarjeta
- Seleccionas tu plan y confirmas la orden en coposys.com.do. Hasta este punto no se ha solicitado ningún dato de tarjeta.
- Eres dirigido al formulario de pago provisto por AZUL, donde ingresas los datos de tu tarjeta sobre una conexión cifrada con TLS.
- AZUL procesa la autorización con el banco emisor conforme al estándar PCI-DSS (Payment Card Industry Data Security Standard).
- AZUL nos devuelve únicamente el resultado de la operación: aprobada o rechazada, el número de autorización, el monto y los últimos 4 dígitos de la tarjeta. Con eso activamos tu licencia y emitimos tu comprobante fiscal.
Las notificaciones que el procesador envía a nuestros servidores se verifican con firma criptográfica, de modo que ninguna confirmación de pago pueda ser falsificada por un tercero.
Prevención de fraude
Monitoreamos las transacciones y nos reservamos el derecho de rechazar o anular operaciones que presenten indicios de fraude, así como de solicitar verificación adicional de identidad antes de activar una licencia. Si detectas un cargo que no reconoces, escríbenos de inmediato a info@coposys.com.do o llama al (809) 489-9899; consulta también tus derechos en la Política de Devoluciones y Reembolsos.
Seguridad en el software CopoSys
Los datos operativos de tu negocio (ventas, inventario, clientes) residen en una base de datos local en tu propio equipo. Adicionalmente:
- La aplicación de escritorio se distribuye firmada digitalmente con un certificado de firma de código propio (autofirmado). Para que puedas comprobar que el instalador que descargaste es auténtico y no fue alterado, publicamos más abajo la huella SHA-256 de cada versión y el certificado público; si tu sistema operativo muestra una advertencia de editor no reconocido, verifica que la huella coincida antes de continuar, o escríbenos a info@coposys.com.do para confirmarla.
- Las actualizaciones se descargan solo desde nuestros servidores oficiales, sobre HTTPS.
- La validación de licencia se realiza mediante un token firmado que el software verifica localmente, sin exponer tus datos.
- Si activas el respaldo en la nube, los archivos se cifran antes de salir de tu equipo.
- El acceso al punto de venta está protegido por usuarios, roles y permisos configurables por el propietario del negocio.
Cómo verificar el instalador que descargaste
Antes de instalar, compara la huella SHA-256 del archivo que descargaste con la que publicamos aquí. En Windows, desde PowerShell:
Get-FileHash .\CopoSys-2.3.0-win-x64.exe -Algorithm SHA256 Huellas SHA-256 de la versión vigente (2.3.0):
- CopoSys-2.3.0-win-x64.exe (instalador):
f2aefdab2908efe169731c5b8b20be0808bcc19a4a93837b3fe4dac92f8a11c4 - CopoSys-2.3.0-portable.exe:
de7bb1d9b4dc1d12a66e6fc90e7e8b2aba2186d727dce1277432551182e36790
El certificado público con el que se firman nuestros instaladores está disponible en
coposys.com.do/releases/coposys.crt. Su huella
SHA-256 es
96:99:E1:5D:4F:46:F8:7D:FE:EC:3B:5D:E2:56:A7:0F:7F:DB:18:6C:EE:BA:E5:CF:49:F7:0F:60:13:F5:A5:A9
(emitido a nombre de Coposys, válido hasta el 20 de julio de 2029). Puedes usarlo para
comprobar que la firma del instalador procede de nosotros.
Importante: nuestro certificado es autofirmado, por lo que Windows puede seguir mostrando la advertencia de editor desconocido aunque el archivo sea legítimo — SmartScreen decide por la reputación acumulada del archivo, no por el certificado. No recomendamos instalar este certificado como entidad de certificación raíz de confianza: eso quitaría el aviso, pero debilitaría la seguridad de tu equipo. La verificación correcta es comparar la huella SHA-256 del archivo.
Tu responsabilidad
- Mantén tu sistema operativo y tu antivirus actualizados.
- No compartas tus credenciales de acceso ni tu clave de activación.
- Usa contraseñas robustas y distintas para cada usuario del punto de venta.
- Descarga CopoSys únicamente desde coposys.com.do.
- Verifica siempre que la dirección del navegador muestre https://coposys.com.do antes de introducir datos.
- Mantén respaldos de tu información conforme a la Política de Contingencia.
Reporte de incidentes y vulnerabilidades
Si detectas una vulnerabilidad o un incidente de seguridad, repórtalo a info@coposys.com.do. Acusamos recibo dentro de las 48 horas laborables y trabajamos en la corrección según la severidad. Agradecemos el reporte responsable y no emprenderemos acciones contra quien lo haga de buena fe.
En caso de una brecha de seguridad que afecte datos personales, notificaremos a los titulares afectados a la mayor brevedad y por escrito, describiendo la naturaleza del incidente, los datos comprometidos y las medidas correctivas adoptadas. Cuando el incidente pueda constituir un ilícito penal, lo pondremos en conocimiento del Departamento de Investigación de Crímenes y Delitos de Alta Tecnología (DICAT) de la Policía Nacional y del Ministerio Público, conforme a la Ley 53-07 sobre Crímenes y Delitos de Alta Tecnología. Este compromiso de notificación es asumido voluntariamente por Evallish BPO.
Evallish BPO — RNC 132637453, titular de la marca y el
software CopoSys.
Carretera San Francisco, Los Cocos, Santiago de los Caballeros,
provincia Santiago, República Dominicana.
Tel.: (809) 489-9899 · Cel.: (829) 444-8550 · (809) 417-8954
info@coposys.com.do