1. Declaración PCI-DSS v4.0 (SAQ A / SAQ A-EP)
Cumplimiento de Estándares de la Industria de Tarjetas de Pago
Reisbloc Retail implementa una arquitectura de Tokenización de Pagos Fuera de Alcance (Out-of-Scope Architecture). Los cobros realizados con tarjeta de crédito o débito a través de MercadoPago o Conekta se procesan mediante campos integrados (iFrames / SDKs) directamente con las pasarelas certificadas PCI-DSS Nivel 1.
Garantía Cero Almacenamiento de Tarjetas (No PAN Storage):
- Reisbloc NUNCA procesa, transmite ni almacena números de tarjeta (PAN), fechas de expiración ni códigos CVV/CVC en sus servidores.
- Únicamente se registran tokens anónimos de transacción retornados por la pasarela autorizada.
- Todo canal de comunicación está cifrado con TLS 1.3 y HSTS (Strict Transport Security).
2. Matriz de Cumplimiento OWASP ASVS Level 2
Verificación de Seguridad en Código y Arquitectura
V1 & V3: Aislamiento Multitenant
Row Level Security (RLS) activo en PostgreSQL Supabase imponiendo la segregación estricta de datos por organización.
V2: Autenticación & PIN Bcrypt
Confirmación de correo obligatoria en registro y hashing Bcrypt con salt para PINs de cajero.
V4: Prevención XSS
Sanitización estricta de código HTML mediante DOMPurify en la generación e impresión de tickets.
V14: Encabezados de Seguridad
Headers HTTP de seguridad configurados: HSTS, Content-Security-Policy (CSP), X-Frame-Options: DENY, nosniff.
3. Política Corporativa de Seguridad de la Información
Requisito 12.1 PCI-DSS & ISO 27001
Reisbloc Store S.A. de C.V. mantiene un programa activo de gestión de riesgos, análisis estático de vulnerabilidades en CI/CD con GitHub Actions y monitoreo continuo.
Cualquier reporte de seguridad o consulta de vulnerabilidades puede ser enviada directamente a nuestro equipo de ingeniería a daniel@megamayoreo.mx.