🧠Profe Neuro Plus
🛡️ Seguridad y Cumplimiento

Seguro para cada estudiante. Confiado por cada escuela.

Profe Neuro Plus está construido sobre arquitectura alineada con FERPA, integraciones OAuth 2.0 y cero secretos codificados — verificado por escaneos de seguridad automatizados.

Último escaneo: 16 de mayo de 2026 — 0 vulnerabilidades encontradas
🏛️ NeuroEcosystem Institute · Organización sin fines de lucro 501(c)(3) aprobada por el IRS · EIN: 42-2050405
Escaneo de Seguridad — Sin Problemas

Escaneo automatizado completado el 16 de mayo de 2026. Resultado: 0 críticos, 0 altos, 0 medios. Todas las funciones backend pasan las verificaciones de autenticación.

Critical: 0High: 0Medium: 0Low: 0

Estándares de Cumplimiento

🎓
Alineado con FERPA

La arquitectura de datos estudiantiles sigue las pautas de la Ley de Derechos y Privacidad Educativa Familiar de EE.UU.

🔐
Secretos Cifrados

Cero credenciales hardcodeadas — todas las claves almacenadas como variables de entorno cifradas.

👤
Acceso por Roles

Los roles de administrador, docente y estudiante tienen límites de permisos separados y aplicados.

🌐
Solo OAuth 2.0

Todas las integraciones de terceros (Google, Microsoft) usan OAuth 2.0 — sin compartir contraseñas.

🔬
Escaneo Regular

Escaneos de seguridad automatizados se ejecutan en cada despliegue de código. Resultados publicados aquí.

🏫
Datos por Escuela

Los datos de cada escuela están completamente aislados. No es posible el acceso cruzado entre escuelas.

🏛️
Sin Fines de Lucro 501(c)(3)

NeuroEcosystem Institute es una organización sin fines de lucro 501(c)(3) reconocida federalmente, vigente desde el 18 de abril de 2026. EIN: 42-2050405.

Medidas de Seguridad

🔐Autenticación y Acceso
  • Consentimiento institucional de Microsoft 365 solo para administradores — los docentes regulares no pueden activar flujos de administrador
  • Aislamiento OAuth de Google Classroom por usuario — los datos de cada docente están aislados de forma independiente
  • Endpoints de API verificados por rol — todas las rutas sensibles verifican el rol del usuario antes de ejecutar
  • Autenticación basada en sesiones en todas las páginas protegidas
🎓Protección de Datos Estudiantiles
  • Arquitectura de datos alineada con FERPA — los registros estudiantiles nunca se comparten entre escuelas
  • Los códigos de asignación (GCL-XXXXX / LICE-XXXXX) son específicos de la escuela y no adivinables
  • Los proyectos de estudiantes en WriteMaster están aislados por asignación — sin acceso cruzado de datos
  • No se almacena información personal identificable del estudiante más allá de los identificadores de sesión
🛡️Seguridad de Infraestructura
  • Todas las claves API y credenciales se almacenan como variables de entorno cifradas — nunca en el código fuente
  • Cero secretos codificados — confirmado por escaneo de seguridad automatizado (16 de mayo de 2026)
  • Las funciones backend se ejecutan en contenedores serverless aislados
  • HTTPS aplicado en todos los endpoints
🔗Seguridad de Integraciones
  • La integración de Google Classroom utiliza OAuth 2.0 solo con los permisos mínimos requeridos
  • La integración de Microsoft 365 usa el flujo MSAL estándar con protocolo de consentimiento de administrador
  • El webhook de IA de voz ElevenLabs está asegurado con autenticación de secreto compartido
  • Los tokens de API de terceros nunca se exponen al frontend o cliente

Registro de Auditoría de Seguridad

Escaneo
Escaneo de seguridad completo — 0 problemas encontrados (0 críticos, 0 altos, 0 medios)
May 16, 2026
Refuerzo
Función de consentimiento de administrador de Microsoft 365 reforzada con guardia de autenticación de rol de administrador
May 16, 2026
Refuerzo
Aislamiento OAuth de Google Classroom por usuario implementado y probado
May 16, 2026
Refuerzo
4 URIs de redireccionamiento de Google Cloud Console registradas y verificadas
May 16, 2026
Función
Pipeline de asignaciones desplegado: GCL-XXXXX (Google Classroom) + LICE-XXXXX (Escuela 360)
May 16, 2026
Legal
Página /security-legal de PNP publicada — documentación legal de acceso público
May 16, 2026
Función
Página de destino de Microsoft 365 desplegada con flujo de administrador de TI institucional
May 15, 2026
Función
Tutorial de Ayuda de PNP ampliado a 16 diapositivas — incluye el Planificador AR y flujos de asignación
May 14, 2026
Refuerzo
Credenciales OAuth de Google Cloud creadas — Profe Neuro Web Client
Mar 23, 2026
🏫

¿Eres Administrador de TI de una Escuela?

Solicita nuestro Acuerdo completo de Seguridad y Procesamiento de Datos (DPA) para despliegues institucionales.

Configuración Microsoft 365 →Configuración Google Classroom →
¿Necesita un Acuerdo de Procesamiento de Datos? Contáctenos →
← Volver al Inicio · Documentos Legales y de Cumplimiento