Apesian
Comunidad y ciclismo
Esta política se divide en 3 pilares inquebrantables:
1. Acceso y Autenticación (La puerta cerrada)
-
Contraseñas únicas y fuertes: Prohibido repetir claves o usar datos obvios (fechas, nombres).
-
Doble Factor (2FA): Es obligatorio tener activo el segundo factor de autenticación en absolutamente todas las cuentas y plataformas vinculadas a Apesian. Si un servicio no ofrece 2FA, se evalúa su baja.
-
Principio de mínimo privilegio: Cada integrante o usuario solo tiene acceso a lo que estrictamente necesita para cumplir su función. Nadie es “administrador absoluto” de todo por comodidad.
2. Dispositivos y Datos (La zona segura)
-
Actualización automática: Todo software, sistema operativo y aplicación utilizada debe mantenerse en su última versión disponible (los baches de seguridad se tapan actualizando).
-
Cero confianza en redes públicas: Queda prohibido acceder a paneles de control o información sensible de Apesian utilizando redes Wi-Fi públicas o abiertas sin una Red Privada Virtual (VPN) activa.
-
Copia de respaldo (Backups): Todo dato crítico o información vital de Apesian debe contar con un respaldo automatizado fuera del entorno principal (regla de respaldo: mínimo una copia cifrada en la nube o disco externo independiente).
3. Factor Humano y Alertas (La cultura de prevención)
-
Desconfianza por defecto: Ante cualquier correo, mensaje, enlace sospechoso o solicitud urgente de cambios de credenciales (phishing), la regla es verificar por un canal alternativo antes de hacer clic o responder.
-
Protocolo de incidente cero: Si alguien detecta una falla, pérdida de un dispositivo o acceso extraño, la directiva es inmediata: revocar accesos y reportarlo al equipo/responsable en menos de 1 hora.

