Auditoria

Protocolos TLS actuales

Detalles de cifrado de datos

Inteligencia Artificial para Gestión Organizacional SaaS

Cómo se protege la información de la municipalidad mientras viaja y mientras está almacenada, incluyendo los protocolos TLS actuales.


1. Principio general

Todos los datos sensibles del servicio se protegen mediante cifrado tanto cuando se transmiten como cuando se almacenan.

El objetivo es que, aunque alguien interceptara la comunicación o accediera al almacenamiento, la información permanezca ilegible sin las claves correspondientes.

2. Cifrado en tránsito (datos en movimiento)

Se aplica cuando la información viaja entre el navegador del ciudadano o funcionario, los servidores del SaaS y los componentes internos del sistema.

Medidas aplicadas:

  • Protocolo HTTPS / TLS
  • Conexiones cifradas entre servicios internos
  • Rechazo de conexiones no seguras

3. Protocolos TLS actuales (2026)

  • TLS 1.3 — Versión actual y preferida. Más segura, más rápida y preparada para criptografía post-cuántica.
  • TLS 1.2 — Aún seguro si se configura con suites modernas (ECDHE + AES-GCM o ChaCha20). Se mantiene por compatibilidad.
  • TLS 1.1 y TLS 1.0 — Obsoletos. Deben deshabilitarse.
  • SSL 2.0 y SSL 3.0 — Inseguros. Prohibidos.

Configuración recomendada del SaaS:

  • Priorizar TLS 1.3
  • Permitir TLS 1.2 solo con configuración moderna
  • Deshabilitar completamente TLS 1.0, TLS 1.1 y todo SSL
  • Forzar HTTPS en todas las conexiones

4. Cifrado en reposo (datos almacenados)

Se aplica a la información guardada en los servidores:

  • Documentos oficiales cargados (ROF, TUPA, ordenanzas, etc.)
  • Representaciones vectoriales (embeddings)
  • Configuraciones y metadatos de la municipalidad
  • Logs de actividad (cuando contienen información sensible)
  • Cifrado a nivel de almacenamiento
  • Separación de datos por municipalidad
  • Posibilidad de eliminar o reindexar información cuando la municipalidad lo solicite

5. Gestión de claves

  • Las claves se manejan de forma separada de los datos
  • Acceso restringido solo a componentes autorizados
  • Rotación periódica de claves como buena práctica
  • La municipalidad no necesita gestionar claves técnicas

6. Qué se cifra

  • Documentos oficiales cargados → Sí (en reposo)
  • Vectores / embeddings → Sí (en reposo)
  • Consultas en tránsito → Sí (HTTPS / TLS 1.3 o 1.2)
  • Respuestas del asistente → Sí (en tránsito)

7. Beneficios para la municipalidad

  • Reduce el riesgo de exposición de información
  • Cumple buenas prácticas actuales de seguridad digital
  • Refuerza la confianza de funcionarios y ciudadanos
  • Facilita el cumplimiento de obligaciones de protección de datos

8. Resumen

  • En tránsito: TLS 1.3 (prioritario) + TLS 1.2 (compatibilidad moderna)
  • En reposo: Cifrado de almacenamiento
  • Claves: Gestionadas de forma separada y segura por el proveedor
  • Control de documentos: Siempre de la municipalidad

¿Quiere conocer más detalles de seguridad?

Conversemos sobre la implementación en su municipalidad.

Solicitar información

Inteligencia Artificial para Gestión Organizacional SaaS
Auditoria · Ing. Santos Jaimes Serkovic · Agosto 2026