Trust Center

Seguridad de Misión Crítica

En LicitIA entendemos que la información de tu empresa y tus estrategias de licitación son activos críticos. Nuestra arquitectura está diseñada desde cero priorizando el aislamiento, la privacidad y la encriptación de grado bancario.

1. Infraestructura de Nivel Mundial (AWS)

LicitIA opera sobre proveedores de infraestructura gestionada (Supabase y Render) que a su vez se ejecutan sobre Amazon Web Services (AWS). Esto nos permite apoyarnos en las certificaciones de cumplimiento global de AWS (ISO 27001, SOC 2) para las capas física y de red, y en la resiliencia de sus centros de datos frente a fallos y ataques de denegación de servicio (DDoS).

Dónde están tus datos, en concreto: la base de datos y los documentos residen en la región us-east-2 de AWS (Ohio, Estados Unidos). Lo decimos con nombre y región porque «en la nube» no es una ubicación: AWS tiene más de treinta regiones y saber en cuál estás es lo que permite responder qué régimen legal aplica. El detalle y el marco normativo, en la sección 7.1 de nuestra Política de Tratamiento de Datos.

Para ser precisos: las certificaciones mencionadas son de los proveedores de infraestructura, no certificaciones propias de LicitIA. La disponibilidad del servicio depende tanto de dichos proveedores como de nuestra propia plataforma.

2. Inteligencia Artificial y Privacidad Comercial

El principal temor corporativo es la fuga de propiedad intelectual hacia la IA. En LicitIA tu información está blindada:

  • Los documentos que subes para evaluación (ej. RUP) y los Pliegos SECOP se procesan de forma aislada para tu cuenta. Del RUP extraemos y guardamos los datos que el producto necesita —códigos UNSPSC, indicadores financieros y experiencia— para poder evaluar licitaciones sin pedirte el documento cada vez; ese resumen queda cifrado y asociado únicamente a tu empresa. Los documentos que subes a la Bóveda se conservan hasta que tú los elimines.
  • Tus datos NUNCA se utilizan para entrenar o afinar modelos públicos de Inteligencia Artificial (Ni los de Google, ni los de OpenAI u otros proveedores).
  • Los borradores de tus propuestas financieras y técnicas te pertenecen 100% y nadie más en la plataforma puede acceder a ellos.
  • Tus costos y márgenes no alimentan las referencias de nadie. Cuando usas el simulador de oferta económica, los costos directos, el AIU y los valores que ingresas se tratan como secreto comercial de tu empresa: no se comparten con otros usuarios y nunca se incorporan —ni siquiera anonimizados— a las medianas, rangos ni promedios de mercado que ve cualquier otro cliente. Esas referencias se construyen únicamente con contratos ya adjudicados y publicados en SECOP. La separación es deliberada: impide que la plataforma pueda operar como canal de alineación de precios entre competidores.

3. Cifrado y Aislamiento de Datos (RLS)

Toda la comunicación entre tu navegador y nuestra API REST viaja cifrada de extremo a extremo utilizando protocolos TLS 1.3 / SSL.

En la capa de base de datos (PostgreSQL administrada por Supabase), implementamos estrictas políticas de Seguridad a Nivel de Fila (Row Level Security - RLS). Esto significa que está matemáticamente garantizado por el motor de la base de datos que un usuario no puede consultar, modificar o extraer los datos de seguimiento, alertas o borradores pertenecientes a otro usuario.

4. Bóveda de documentos

Los archivos que guardas en tu Bóveda (RUP, RUT, Cámara de Comercio, pólizas, certificados, propuestas y demás) se almacenan en un bucket privado con estas garantías:

  • Cifrado en reposo: los archivos se guardan cifrados en disco (AES-256) y viajan por TLS 1.3 al subir o descargar.
  • Acceso privado por usuario (RLS): el motor de almacenamiento garantiza que solo tú —y los procesos que tú actives, como la evaluación de elegibilidad o el asistente— puedan abrir tus archivos. Ningún otro usuario puede verlos, ni siquiera adivinando la ruta.
  • Enlaces temporales: cada vez que abres un documento se genera una URL firmada que expira en una hora; no existen enlaces públicos permanentes.
  • Control total: puedes eliminar cualquier documento cuando quieras y se borra tanto el registro como el archivo.

Transparencia: la Bóveda usa cifrado en reposo y acceso privado por RLS, no cifrado de extremo a extremo (E2E). Esto es necesario para que LicitIA pueda leer tus documentos cuando se lo pides —por ejemplo, extraer los indicadores del RUP o evaluar tu elegibilidad—. Tus documentos nunca se usan para entrenar modelos de IA ni se comparten con terceros.

5. Cumplimiento de la Ley 1581 (Habeas Data)

LicitIA opera en estricto cumplimiento de la Ley Estatutaria 1581 de 2012 de Colombia sobre protección de datos personales. Nuestro motor de Inteligencia Competitiva se nutre exclusivamente de datos catalogados como públicos y abiertos por el SECOP (Sistema Electrónico para la Contratación Pública) y la Agencia Nacional de Contratación Pública - Colombia Compra Eficiente. Ver política de privacidad completa.

6. Seguridad Perimetral y Anti-Bot

Utilizamos infraestructura de Cloudflare en el borde (Edge) de la red para mitigar ataques maliciosos, interceptar peticiones sospechosas antes de que lleguen a los servidores de la aplicación, e implementamos protección Turnstile para evitar la creación de cuentas mediante bots automatizados.