Seguridad
Cómo protegemos la plataforma, la información y las operaciones realizadas mediante Pagawa.
Fecha de entrada en vigor: 15 de agosto de 2026
Última actualización: 15 de agosto de 2026
La seguridad constituye uno de los principios fundamentales sobre los cuales fue diseñada Pagawa.
Nuestro objetivo es proteger la confidencialidad, integridad y disponibilidad de la Plataforma utilizando prácticas modernas de desarrollo, infraestructura y operación.
Índice
- Principios de Seguridad
- Infraestructura
- Autenticación
- Protección de Datos
- Seguridad de Pagos
- Desarrollo Seguro
- Monitoreo
- Copias de Seguridad
- Gestión de Incidentes
- Responsible Disclosure
- Contacto
1. Principios
La arquitectura de Pagawa se basa en los siguientes principios:
- mínimo privilegio;
- separación de responsabilidades;
- cifrado por defecto;
- autenticación fuerte;
- registro de auditoría;
- minimización de datos;
- mejora continua.
2. Infraestructura
La Plataforma podrá ejecutarse sobre infraestructura en la nube administrada por proveedores especializados.
Las medidas implementadas podrán incluir:
- aislamiento de servicios;
- redes privadas;
- firewalls;
- TLS;
- protección DDoS;
- CDN;
- monitoreo continuo.
3. Autenticación
Pagawa utiliza mecanismos modernos de autenticación.
Dependiendo del servicio podrán implementarse:
- Magic Links;
- autenticación multifactor;
- sesiones seguras;
- expiración automática;
- revocación de sesiones.
Nunca enviamos contraseñas por correo electrónico.
4. Protección de Datos
Toda comunicación entre usuarios y la Plataforma se realiza mediante conexiones cifradas.
Aplicamos controles para proteger la información contra:
- acceso no autorizado;
- modificación;
- destrucción;
- divulgación accidental.
5. Seguridad de Pagos
Pagawa no almacena:
- números completos de tarjetas;
- códigos CVV;
- PIN;
- credenciales bancarias.
Los pagos son procesados directamente por proveedores especializados.
Pagawa únicamente recibe la confirmación del estado de cada operación.
6. Desarrollo Seguro
Nuestro proceso de desarrollo incluye, cuando resulte aplicable:
- revisión de código;
- gestión de dependencias;
- actualización periódica de componentes;
- control de versiones;
- pruebas antes del despliegue.
7. Monitoreo
La Plataforma podrá registrar eventos relacionados con:
- autenticación;
- errores;
- disponibilidad;
- integraciones;
- seguridad.
Estos registros nos ayudan a detectar incidentes y mejorar continuamente el servicio.
8. Copias de Seguridad
Realizamos copias de seguridad de la información necesaria para garantizar la continuidad del servicio.
Los procedimientos podrán variar según el tipo de información y los requisitos operativos.
9. Gestión de Incidentes
Cuando detectemos un incidente de seguridad:
- investigaremos su alcance;
- adoptaremos medidas de contención;
- restauraremos el funcionamiento cuando resulte posible;
- notificaremos a los usuarios cuando la legislación aplicable así lo requiera.
10. Responsible Disclosure
Agradecemos los reportes responsables relacionados con posibles vulnerabilidades.
Solicitamos no realizar pruebas que puedan afectar la disponibilidad del servicio o comprometer información de terceros.
Las vulnerabilidades podrán reportarse a:
security@pagawa.uy
Contacto
security@pagawa.uy
© Pagawa. Todos los derechos reservados.