Centro de Seguridad y Confianza
Esta página describe los controles técnicos y operativos principales que Studyula utiliza para proteger datos de instituciones, estudiantes y docentes.
Última actualización: 4 de septiembre de 2026
Studyula utiliza un modelo por capas de identidad, autorización, aislamiento de tenants, supervisión, copias de seguridad, solicitudes de privacidad y registros de auditoría.
1. Identidad y acceso
La autorización por roles separa accesos de estudiantes, docentes, orientación y administradores. Los usuarios institucionales operan solo en instituciones autorizadas. Se aplican sesiones seguras, protección CSRF, rate limiting y controles de cuenta.
2. Aislamiento entre instituciones
Los controles multi-tenant buscan impedir que clases, estudiantes, docentes, cursos, aulas u otros recursos se vinculen por error entre instituciones. Las funciones críticas validan el tenant en el servidor.
3. Seguridad y privacidad
Se utilizan comunicaciones cifradas, hashing de contraseñas, roles/permisos, solicitudes de privacidad, exportación/eliminación, registros de consentimiento y minimización. Las conversaciones privadas con IA y notas personales no se exponen automáticamente en informes institucionales o para padres.
4. Resiliencia operativa
Producción utiliza health/readiness, observaciones operativas, telemetría de errores cliente, copias automáticas diarias y releases controladas con typecheck, pruebas, build y smoke tests.
5. Auditabilidad
Las operaciones API autenticadas que modifican datos se registran con actor, institución, acción, recurso, fecha/hora y request ID. Los administradores autorizados consultan el Audit Log de su institución.
6. Certificaciones
Studyula no afirma actualmente disponer de certificación SOC 2 o ISO 27001. Se podrán realizar auditorías independientes conforme crezcan las necesidades enterprise.