1. Modelo de seguridad
Intelecto21 aplica defensa en profundidad: controles de cuenta, sesión, dispositivo, infraestructura, secretos, registros, límites y monitoreo operativo.
2. Una cuenta, una persona
Los planes individuales se vinculan a un único usuario y dispositivo autorizado. Los cambios legítimos pueden requerir verificación. Las organizaciones utilizan asientos independientes y no una contraseña compartida.
3. Sesiones y eventos
Las sesiones pueden invalidarse ante cambios relevantes, actividad anómala o una nueva autenticación válida. Los eventos de seguridad pueden registrarse para investigación y prevención de fraude.
4. VPN, proxy, Tor y entornos antidetección
La plataforma puede identificar señales de redes o entornos de riesgo y solicitar verificación adicional. Ningún mecanismo detecta el 100% de VPN, proxy, VPS, Tor o navegadores antidetección; por ello se utilizan señales combinadas y no una única regla.
5. Documentos
Los archivos se transmiten mediante HTTPS y los temporales se retienen el tiempo técnico necesario, generalmente hasta 24 horas. Los enlaces, permisos y credenciales administrativas deben mantenerse restringidos.
6. Secretos y proveedores
Las claves de IA, pagos y otros secretos se mantienen del lado del servidor y no deben exponerse en el navegador. Los proveedores se seleccionan considerando capacidad, seguridad y continuidad.
7. Incidentes
Intelecto21 mantendrá procedimientos razonables para detectar, contener, documentar y recuperar incidentes. Cuando exista una vulneración de datos personales que deba notificarse, se aplicarán los plazos y canales previstos por la normativa ecuatoriana.
8. Reporte responsable
Las vulnerabilidades deben reportarse a contact@intelecto21.com. No se autoriza explotación, extracción de datos, degradación de servicios ni acceso a información de terceros.
1. Security model
Intelecto21 uses defense in depth across accounts, sessions, devices, infrastructure, secrets, logs, limits and operational monitoring.
2. One account, one person
Individual plans belong to one user and authorized device. Organizations use separate seats rather than shared credentials.
3. Network and anti-detect signals
The platform may identify risk signals from VPNs, proxies, Tor, VPS or anti-detect environments and require extra verification. No system can detect all such environments perfectly, so multiple signals are used.
4. Documents and secrets
Documents are transmitted over HTTPS and temporary files are generally retained for no more than 24 hours. AI and payment secrets remain server-side.
5. Incidents
We maintain reasonable detection, containment, documentation and recovery procedures and will make legally required personal-data notifications.
6. Responsible disclosure
Security issues may be reported to contact@intelecto21.com. Exploitation, data extraction or service degradation is not authorized.