Centro LegalProcedimiento de Custodia y Seguridad
Seguridad Técnica • Criptografía SHA-256 • Ley 527 de 1999

PROCEDIMIENTO TÉCNICO DE RESERVA, CUSTODIA Y SEGURIDAD DE LA INFORMACIÓN

Protocolo Operativo Vigente • Actualización 2026.1
Validez Probatoria y No-Repudio (Decreto 2364/2012)

1. Propósito y Principios de la Arquitectura de Seguridad

El presente documento formaliza los controles técnicos, criptográficos y operativos implementados en la plataforma Prontera SST para asegurar la confidencialidad, integridad, autenticidad, disponibilidad y no-repudio de la información de Seguridad y Salud en el Trabajo procesada por las empresas clientes.

Nuestra arquitectura adopta el enfoque de Privacy by Design and by Default, garantizando que cada registro técnico (inspecciones, capacitaciones, dotaciones de EPP, evaluaciones de salud) cuente con salvaguardas que certifiquen su inalterabilidad ante autoridades administrativas (MinTrabajo, Superintendencia de Salud, SIC) o estrados judiciales.

2. Controles Criptográficos de Integridad y No-Repudio

En cumplimiento de la Ley 527 de 1999 (sobre mensajes de datos y comercio electrónico) y el Decreto 2364 de 2012 (sobre firma electrónica), Prontera SST implementa el siguiente mecanismo de cierre probatorio:

Hash Criptográfico SHA-256 (security_hash)

Al completarse una inspección o acta de entrega de EPP, el sistema concatena los datos del formulario, los identificadores de los participantes, las coordenadas GPS y las firmas digitales para generar una huella digital irreversible (Digest SHA-256). Si un solo carácter de la inspección es modificado a posteriori, el hash resultante no coincidirá, evidenciando de inmediato cualquier intento de alteración o fraude.

Sello de Tiempo de Servidor (server_timestamp)

A diferencia de aplicaciones que confían en el reloj del dispositivo móvil (susceptible a ser manipulado por el usuario), Prontera registra la marca temporal exacta emitida por servidores NTP sincronizados al momento de la recepción y confirmación del payload en la base de datos, garantizando fecha y hora fehacientes.

3. Cifrado de la Información y Aislamiento de Datos

A. Cifrado en Tránsito y en Reposo

  • En Tránsito: Todas las comunicaciones entre navegadores web, dispositivos móviles y servidores viajan cifradas bajo el protocolo TLS 1.3 con certificados SSL de 256 bits y cabeceras HSTS (HTTP Strict Transport Security) forzadas.
  • En Reposo: Las bases de datos relacionales PostgreSQL y los archivos binarios (fotografías de inspección, documentos PDF y firmas) se almacenan en Supabase Storage con cifrado AES-256 a nivel de disco y objetos.

B. Aislamiento Multi-Tenant Estricto

La arquitectura del software segmenta de manera lógica y categórica las tablas de información mediante la columna obligatoria empresaId. Las consultas de lectura, escritura y las rutas de API autentican mediante tokens JWT la pertenencia del usuario a la empresa solicitada, bloqueando cualquier intento de consulta horizontal no autorizada.

4. Firmas Electrónicas, PIN de Seguridad y Descriptores Faciales

Para garantizar la autenticidad e identidad de los firmantes en documentos laborales y de SST:

  • PIN de Firma de 4 Dígitos (signaturePin): Los usuarios con facultades de aprobación configuran un PIN personal y secreto que debe ingresarse para autorizar la estampa de su firma en actas, cumpliendo los criterios de control exclusivo del firmante (Decreto 2364 de 2012).
  • Códigos de Verificación OTP: Se generan códigos temporales de un solo uso enviados al correo o teléfono del trabajador para validación en dos pasos al momento de firmar políticas de la empresa.
  • Descriptores Faciales Matemáticos (face_descriptors): El módulo biométrico procesa la imagen capturada en la cámara del dispositivo mediante redes neuronales convolucionales para extraer un arreglo numérico de 128 valores flotantes. El sistema compara la distancia euclidiana entre vectores sin necesidad de almacenar imágenes faciales invasivas en crudo.

5. Seguridad en Modo Desconectado (PWA / IndexedDB)

Custodia Local en Dispositivos Móviles

Cuando los auxiliares u operadores realizan inspecciones en zonas sin cobertura celular, la información se almacena temporalmente en la base de datos IndexedDB interna del navegador, confinada dentro del Sandbox de seguridad del sistema operativo móvil. Al recuperar conexión a Internet, el motor useOfflineSync valida la integridad del paquete, lo transmite cifrado por HTTPS y purga la memoria local una vez recibida la confirmación exitosa del servidor.

6. Copias de Seguridad (Backups) y Plan de Continuidad (BCP/DRP)

Prontera SST dispone de un protocolo de respaldos continuos para asegurar la disponibilidad permanente de los registros obligatorios del SG-SST:

  • Copias Automáticas Diarias: Respaldos completos de la base de datos efectuados en horarios de baja carga, con retención histórica programada.
  • Point-in-Time Recovery (PITR): Registro continuo de transacciones (Write-Ahead Logging) que permite restaurar la base de datos a cualquier minuto específico ante un evento de corrupción lógica.
  • Infraestructura Certificada: Los servidores están alojados en centros de datos con certificaciones internacionales ISO/IEC 27001, SOC 1, SOC 2 Type II y PCI-DSS, con redundancia de suministro eléctrico, conectividad y climatización.

7. Protocolo de Gestión de Incidentes de Seguridad y Notificación ante la SIC

En concordancia con el Artículo 17 Literal k de la Ley 1581 de 2012 y la Guía de Gestión de Incidentes de la Delegatura de Protección de Datos Personales de la Superintendencia de Industria y Comercio (SIC):

  1. Detección y Contención: Aislamiento inmediato de la anomalía técnica por parte del equipo de infraestructura para detener cualquier posible vulnerabilidad.
  2. Notificación al Responsable (Cliente): Comunicación escrita al CLIENTE dentro de las 24 horas siguientes a la confirmación de una brecha que comprometa sus datos personales.
  3. Reporte a la SIC: Notificación formal a la Superintendencia de Industria y Comercio a través del Registro Nacional de Bases de Datos (RNBD) dentro del plazo perentorio legal (máximo 72 horas hábiles).
  4. Plan de Remediación y Análisis Forense: Implementación de parches correctivos y emisión del informe técnico correspondiente.