Transparencia

Centro de confianza

Esta página la mantiene el equipo de Vigía para responder, con nombre y liga, de dónde vienen nuestros datos y qué controles están activos hoy. No es una certificación ni una auditoría externa.

Verificando
Última revisión · julio 2026

Fuentes de datos

El radar y el boletín diario se construyen leyendo fuentes públicas. Ábrelas y compara: no pedimos que confíes solo en nuestro resumen.

  • Condusefoficial

    Portal de Fraudes Financieros

    Reclamaciones por posible fraude, alertas de instituciones no autorizadas y padrón de entidades financieras registradas.

    Abrir fuente original
  • INEGIestadística

    ENVIPE · Victimización y percepción de seguridad

    Encuesta nacional que mide el delito de fraude entre los más frecuentes del país, con desglose por entidad federativa.

    Abrir fuente original
  • INEGIestadística

    MOCIBA · Ciberacoso y riesgos en línea

    Módulo sobre situaciones de riesgo digital en personas de 12 años y más: suplantación, mensajes ofensivos y contacto no deseado.

    Abrir fuente original
  • Gobierno de Méxicooficial

    Guardia Nacional · Policía Cibernética

    Boletines y alertas de campañas activas de phishing, smishing y extorsión telefónica en México.

    Abrir fuente original
  • IFToficial

    Plan Nacional de Numeración

    Base pública de claves lada y prefijos móviles de México; usamos para validar la procedencia geográfica de un número.

    Abrir fuente original
  • PROFECOoficial

    Alertas de fraudes y abusos

    Avisos sobre ofertas falsas, premios inexistentes y prácticas abusivas detectadas en comercio digital.

    Abrir fuente original
  • SAToficial

    Avisos de suplantación y mensajes falsos

    Comunicados oficiales sobre correos, SMS y llamadas que se hacen pasar por la autoridad fiscal.

    Abrir fuente original
  • CNBVoficial

    Alertas de ciberseguridad financiera

    Advertencias de campañas de phishing bancario, apps falsas y suplantación de instituciones financieras en México.

    Abrir fuente original
  • ESETindustria

    WeLiveSecurity Latinoamérica

    Investigación técnica de campañas regionales, usada solo como contexto y siempre citada.

    Abrir fuente original

Controles activos y cómo comprobarlos

  • Transporte cifrado (TLS, puerto 443)

    Todo el tráfico viaja por HTTPS sobre el puerto 443. No servimos la aplicación por HTTP sin cifrar.

    Verifícalo
    Abre el candado de tu navegador → «La conexión es segura» → detalles del certificado.

  • Redacción de datos sensibles antes de guardar

    Contraseñas, NIP, CVV, claves de un solo uso y teléfonos se enmascaran antes de escribir en la base de datos. Los números y enlaces del radar se publican siempre parcialmente ocultos.

    Verifícalo
    Analiza un mensaje con un número completo y revisa el resultado compartible: verás el valor enmascarado.

  • Evidencias temporales, no archivo permanente

    Las capturas se suben a un bucket privado, se procesan y se eliminan al terminar el análisis. No hay galería de imágenes de usuarios.

    Verifícalo
    Sube una captura y vuelve a tu historial: queda el análisis, no la imagen.

  • Aislamiento por usuario a nivel de base de datos

    Cada tabla tiene reglas de acceso por fila: tu historial, tus alertas y tus reportes solo son legibles por tu sesión, y la moderación por cuentas con rol de administrador.

    Verifícalo
    Cierra sesión e intenta abrir /historial: no se devuelve dato alguno.

  • Moderación humana antes de publicar

    Ninguna ficha del boletín ni reporte comunitario aparece en el radar sin revisión manual. La IA solo propone; una persona aprueba.

    Verifícalo
    Cada ficha publicada muestra su fuente y la fecha de validación.

  • Sin registro obligatorio ni venta de datos

    Puedes analizar y reportar sin crear cuenta. No usamos tus análisis para publicidad ni compartimos datos con terceros comerciales.

    Verifícalo
    Entra en modo incógnito y usa el analizador sin iniciar sesión.

Lo que Vigía no hace

  • No somos autoridad ni representamos a Condusef, INEGI, SAT ni a ninguna institución financiera.
  • No consultamos WHOIS, listas negras privadas ni bases de denuncias: cuando algo no se puede comprobar, el resultado lo dice.
  • Un riesgo «bajo» no es una garantía de legitimidad; es la ausencia de señales detectables en lo que nos compartiste.
  • No recuperamos dinero, no bloqueamos números y no presentamos denuncias en tu nombre.
  • No tenemos certificación ISO, SOC 2 ni auditoría externa vigente; esta página describe prácticas propias, no un dictamen de tercero.

Reporta un problema de seguridad

Si encuentras una vulnerabilidad, datos expuestos o una ficha incorrecta en el radar, escríbenos con los pasos para reproducirlo. Corregimos antes de publicar cualquier detalle.

seguridad@notificaciones.turimx.com