Yoy Simulators · Documento técnico
Seguridad — Metodologías,
Tecnologías y Comunicación
Cómo se genera, protege, transmite y consolida la información del simulador, y qué controles de seguridad respaldan cada etapa.
Este documento describe, de principio a fin, el flujo de la información que genera el simulador Yoy — desde la evaluación en el visor hasta el reporte que recibe el cliente — y los controles de seguridad, tecnologías y metodologías que Yoy aplica en cada etapa. Complementa a Requisitos Técnicos de Red y a Políticas Técnicas, Operativas y de Continuidad.
01.
Arquitectura y seguridad de la infraestructura
Yoy Account —el backend que centraliza licencias, usuarios y reportes de uso— corre íntegramente en infraestructura cloud gestionada por Yoy.
Cómputo y datos
- Alojado en Oracle Cloud Infrastructure (OCI), región Santiago de Chile
- Datos almacenados en base de datos con acceso restringido por red — sin exposición pública de esa capa
- Acceso administrativo solo por VPN privada, sin puertos de gestión expuestos a internet
Perímetro y continuidad
- Proxy, DNS y firewall gestionados por Cloudflare, con protección DDoS
- Certificados SSL gestionados y renovados automáticamente
- Backups automatizados mediante snapshots periódicos del servidor
- Monitoreo automatizado y reactivo continuo del equipo técnico de Yoy
02.
Generación y protección de la información en el dispositivo
- Evaluación en el simulador: al finalizar un ejercicio, el visor genera automáticamente un registro de resultados — puntaje global y desglose por cada parámetro evaluado.
- Retención transitoria en el equipo: mientras no hay conectividad, el registro se mantiene únicamente en el dispositivo, nunca como repositorio permanente del operador.
- Datos en reposo cifrados: la información que queda temporalmente en el visor está cifrada.
- Sincronización automática: al recuperar conexión, el registro se envía al servidor central de Yoy, que pasa a ser el repositorio definitivo.
03.
Comunicación segura dispositivo ↔ nube
El visor no se autentica como un usuario humano: cada dispositivo tiene credenciales de aplicación propias que validan cada solicitud contra la plataforma.
Cómo se autentica
- Protocolo OAuth2 — client credentials (autenticación machine-to-machine, sin intervención de un usuario)
- Cada visor valida con un identificador de dispositivo + llave secreta propios
- Control de acceso a nivel de aplicación, no de IP de origen — sin necesidad de whitelisting de IP
Qué viaja y cómo
- Único puerto saliente: 443/TCP (HTTPS), iniciado siempre por el dispositivo
- No se requiere abrir ningún puerto de entrada hacia la red del cliente
- Toda comunicación viaja sobre TLS 1.2+, sin datos sensibles en parámetros de URL
Comunicación 100% saliente
No existe canal de entrada desde internet hacia la infraestructura del cliente para que el simulador funcione.
04.
Control de acceso y autenticación de usuarios
Controles aplicados a la plataforma Yoy Accounts, el panel donde instructores y administradores gestionan cursos, licencias y reportes.
- Roles estrictos por organización: cada perfil accede solo a la información de su propia organización, sin cruce entre clientes.
- Autenticación: inicio de sesión con usuario/contraseña o con Google (OAuth).
- Doble factor de autenticación (2FA): disponible vía TOTP (aplicación autenticadora) o WebAuthn/passkeys, con recovery codes, configurable como opcional u obligatoria por organización.
- Registro de auditoría: los accesos y eventos relevantes del aplicativo quedan registrados para trazabilidad.
- Cabeceras de seguridad HTTP: HSTS,
X-Content-Type-Options y X-Frame-Options aplicadas a nivel de plataforma.
05.
Tratamiento y consolidación de la información
Al llegar al servidor, cada reporte se ordena automáticamente en una jerarquía que permite trazar cualquier resultado hasta su origen:
| Nivel | Descripción |
| Organización | El reporte se asocia a la empresa cliente correspondiente. |
| Curso | Se ubica dentro del curso o programa de capacitación. |
| Unidad / experiencia | Se asocia a la unidad o ejercicio específico rendido. |
| Registro de evaluación | Queda el resultado global de esa evaluación. |
| Parámetros evaluados | Se guarda cada métrica individual que compone ese resultado (tiempo, precisión, procedimiento, etc.). |
Acceso restringido a la base de datos
Todo este procesamiento vive en la base de datos central de Yoy Account, con acceso restringido por red y sin exposición pública.
06.
Acceso a reportes y trazabilidad
Acceso por rol
Cada usuario entra a Yoy Accounts con el rol de su organización, sin visibilidad sobre otras empresas.
Selección de curso
Navega al curso o programa y ve el listado completo de evaluaciones rendidas.
Reporte final
Descarga el PDF individual por evaluación o exporta un Excel consolidado por curso o rango de fechas.
Adicionalmente: historial de evaluaciones por usuario y transferencia de evaluaciones entre cuentas, para corregir inscripciones cuando corresponde.
07.
Contacto de seguridad y soporte
Consultas técnicas, de seguridad o reportes de incidentes:
Teléfono / WhatsApp
+56 9 7880 6021
Correo electrónico
soporte@yoy.cl
Horario de atención: lunes a viernes, 09:00 a 18:00 (hora Chile).