Saltar al contenido

SARLAFT para transporte (Res. 16615 de 2025):SARLAFT transporte · Res. 16615 de 2025 ¿tu empresa ya está obligada?

Lee la guía

Seguridad

Tratamos los datos de tus contrapartes como evidencia.

Cifrado, control de acceso, auditoría y un reporte que cualquiera puede verificar. Y el flujo de consentimiento que exige la Ley 1581.

Seguridad y evidencia

Evidencia que resiste una auditoría.

Trazabilidad auditable de cada consulta: qué fuente respondió, cuándo y con qué resultado, en un PDF que cualquiera puede verificar.

  • PDF con QR y huella

    El reporte congela las fuentes consultadas, lleva huella SHA-256 y un QR que abre una página pública de verificación con solo las iniciales del titular.

  • Cifrado AES-256

    Datos personales cifrados a nivel de campo; los correos se guardan con huella HMAC-SHA256.

  • Acceso protegido

    Contraseñas con bcrypt, sesiones de corta vida, segundo factor (TOTP) y roles por organización.

  • Auditoría de 5 años

    Bitácora de acciones sensibles, con datos personales enmascarados en los registros.

  • Consentimiento Ley 1581

    Declaras la autorización del titular o VerifyCol se la pide por correo. El titular puede ejercer sus derechos.

  • IA sin datos personales

    El análisis asistido por IA no recibe el nombre, el documento ni el texto crudo de las fuentes.

Verificación pública · ejemploTitularJ. P. R.DocumentoCC ••••••4821Huella SHA-2569f2c…e71aReporte auténtico

Protección de datos

Controles técnicos, verificados en el código.

  • Cifrado a nivel de campo

    Los datos personales se cifran con AES-256. Los correos se guardan con huella HMAC-SHA256 para buscarlos sin exponerlos.

  • Acceso

    Contraseñas con bcrypt, sesiones con tokens de corta vida y renovación, segundo factor (TOTP) y cierre de sesión que revoca el token.

  • Roles y permisos

    Permisos por organización y organizaciones jerárquicas. Las claves de API tienen alcances, límites por minuto y por día y fecha de vencimiento.

  • Auditoría

    Bitácora de acciones sensibles con retención de 5 años, como evidencia SARLAFT. Los datos personales se enmascaran en los registros.

  • Retención definida

    Cada tipo de dato tiene su plazo: por ejemplo, 90 días para registros técnicos y 30 días para sesiones.

  • Límites de uso

    Límites de tasa en la API y en los formularios públicos.

Ley 1581 de 2012

El titular de los datos, protegido.

  • Autorización del titular

    El cliente declara que tiene la autorización, o VerifyCol se la pide al titular por correo.

  • Derechos del titular

    El titular puede ejercer sus derechos de consulta, rectificación y supresión.

  • Tras una supresión

    Los reportes quedan bloqueados, sin destruir la evidencia de debida diligencia del cliente.

  • IA sin datos personales

    El análisis asistido por IA no recibe el nombre ni el documento del titular, ni el texto crudo de las fuentes.

Solicitudes del titular: formulario de derechos del titular o dpo@verifycol.co.

Haz tu primera verificación hoy.

Crea tu cuenta y recibe 30 créditos de evaluación. Si prefieres una demostración, escríbenos por WhatsApp.