Aislamiento entre instituciones
Las operaciones de negocio requieren contexto institucional identificable y controles de autorización en servidor.
Centro de confianza
EduSmart360 separa las afirmaciones de producto de la evidencia operativa. Un control de código no se presenta como certificación externa ni como prueba de producción hasta completar su verificación correspondiente.
Seguridad
Las decisiones sensibles se validan en backend; una pantalla visible no concede autorización. El contexto institucional, la sesión y los permisos forman parte de la frontera de seguridad.
Las operaciones de negocio requieren contexto institucional identificable y controles de autorización en servidor.
Las acciones privilegiadas se diseñan con MFA, sesiones acotadas, auditoría y separación entre administración de plataforma y datos de cada institución.
La promoción exige identidad exacta de fuente/runtime y puertas de liberación. Un retry no convierte una falla en evidencia.
La arquitectura productiva exige object storage durable y cifrado para evidencias y respaldos, con restore rehearsal antes de PRR.
EduSmart360 no solicita ni almacena PAN, CVV o CVC. La autoridad financiera corresponde al proveedor de pago y a la conciliación verificable.
Existe una ruta específica para reportar problemas de seguridad sin mezclarla con soporte general.
Política de seguridadPrivacidad
Los avisos definitivos, identidad del responsable y canales ARCO deben estar validados antes de la apertura comercial. La existencia de controles técnicos no sustituye aprobación jurídica.
Operación
Acceso, uso del producto e incidencias de cuenta.
Abrir centro de soporteSuscripción, cobro, conciliación y comprobantes.
facturacion@educasmart.com.mxEstado técnico público sin exponer datos internos ni información sensible.
Ver estado