Saltar al contenido principal
LEGALSTOCK
InicioPreciosCómo FuncionaRecursos
/
LEGALSTOCK

Documentos legales profesionales para PyMEs mexicanas.

contacto@legalstock.mx
Ciudad de México, México

Productos

  • Catálogo
  • Soluciones
  • Precios

Servicios Lexify

  • Lexify Protect
  • Lexify Sign
  • Lexify Translate
  • Lexify Vault
  • Ver Planes

Recursos

  • Cómo Funciona
  • Centro de Ayuda
  • Recursos

Legal

  • Seguridad
  • Términos y Condiciones
  • Política de Privacidad
  • Aviso Legal

Empresa

  • Contacto
Certified Security
SSL/HTTPS
PCI DSS
NOM-151
AES-256
LFPDPPP

Certificaciones de seguridad

PCI DSS Level 1vía Stripe
SSL/TLS Automáticovía Vercel
NOM-151vía Mifiel
AES-256-GCM
PBKDF2

© 2026 LegalStock. Todos los derechos reservados.

Security and Privacy

Your security is our priority. We use industry best practices and technologies to protect your personal data and transactions.

IV

Cybersecurity

Protection from the foundation, not as a patch

Security is not a surface layer; it is the design of the system. Bank-grade server-side encryption, password-derived keys with PBKDF2, and every action recorded in a tamper-evident audit log.

Disponible

At rest

AES-256-GCM encryption

Each document is encrypted with the same algorithm used by international banking. Without the correct key, the file is unreadable even if someone gets physical disk access.

Disponible

In transit

TLS 1.3

All communication between user and servers travels encrypted with the most recent secure-transport protocol. Man-in-the-middle is not viable.

Q2 2026

Client encrypts before upload

Zero-knowledge

Q2 2026 roadmap: the client encrypts documents before sending them to the server, so the server never sees plaintext. Today we operate with server-side AES-256-GCM encryption (see Encryption pillar). Tracked in docs/ROADMAP.md #25.

Disponible

Hash chain

Immutable audit log

Every access, modification or signature produces an event whose hash includes the previous one. Tampering with any record breaks the entire chain, making it impossible to erase the trail.

Certifications and compliance

What we already meet. What we are certifying.

  • NOM-151

    critical

    NOM-151-SCFI-2016

    Disponible

    Norma Oficial Mexicana de conservación de mensajes de datos. Vía Mifiel.

  • LFPDPPP 2025

    critical

    Ley Federal de Protección de Datos Personales en Posesión de los Particulares (vigente desde 21-mar-2025)

    Disponible

    Nueva ley que sustituye a la versión 2010. Cumplimiento integrado con avisos de privacidad y derechos ARCO. Autoridad: Secretaría Anticorrupción y Buen Gobierno (sustituye al extinto INAI).

  • Código de Comercio

    Artículos 89-114 sobre comercio electrónico

    Disponible

    Validez legal plena de firma electrónica y mensajes de datos.

  • Security Headers A+

    securityheaders.com grade A+

    Disponible

    CSP, HSTS, X-Frame-Options, Referrer-Policy y Permissions-Policy configurados. Verificable públicamente.

  • SSL Labs A+

    TLS 1.3 con configuración A+

    Disponible

    Cifrado en tránsito con TLS 1.3, perfect forward secrecy, OCSP stapling.

  • Pen Testing

    Pruebas de penetración por firma independiente

    Q2 2026

    Auditoría externa por firma certificada. Reporte ejecutivo compartido bajo NDA.

    📅 Q2 2026

  • SOC 2 Type I

    Service Organization Control 2 · Type I

    Q3 2026

    Auditoría de controles de seguridad, disponibilidad y confidencialidad. Estándar internacional.

    📅 Q3 2026

  • ISO 27001

    critical

    ISO/IEC 27001:2022

    Q1 2027

    Sistema de Gestión de Seguridad de la Información. Requerido para clientes enterprise y proyectos gubernamentales.

    📅 Q1 2027

All roadmap dates are commitments with an internal schedule. At the close of each phase, a copy of the certificate issued by the auditor is shared under NDA.

Security Standards

We work with world-class providers and apply bank-grade encryption standards

SSL/HTTPS Encryption

Provider: Vercel

All communications are encrypted with SSL/TLS protocol. Your information travels securely between your browser and our servers.

PCI DSS Level 1

Provider: Stripe

Payments are processed by Stripe, certified PCI DSS Level 1, the highest security standard for card payments.

NOM-151 SCFI

Provider: Mifiel

Electronic signatures are made through Mifiel, complying with NOM-151 which guarantees legal validity in Mexico.

AES-256-GCM Encryption

All Vault documents are encrypted with AES-256-GCM, the standard used by banks and governments. Keys are derived with PBKDF2 (100,000 iterations).

LFPDPPP 2025

We comply with Mexico's Federal Law for the Protection of Personal Data. We respect your ARCO rights.

Technical detail · Lexify Vault

Encryption, keys and residency

5 active·5 available now
  • AES-256-GCM

    Disponible

    Cifrado autenticado de grado bancario · estándar de facto

  • PBKDF2-SHA256 para llaves de password

    Disponible

    Derivación de llave desde password del usuario · 100,000 iteraciones

  • ChaCha20-Poly1305

    Integrable

    Alternativa moderna · eficiente en dispositivos sin aceleración AES

  • RSA-4096 key wrapping

    Integrable

    Envelope encryption · protege la llave de sesión con llave asimétrica

  • Cifrado a nivel de campo (FLE)

    Integrable

    CURP, RFC y datos sensibles cifrados individualmente · invisibles para DBAs

  • ML-KEM-768 · Post-quantum

    Q1 2027

    Cifrado resistente a computadoras cuánticas · FIPS 203 publicado ago-2024

Every layer is real technology with legal validity in Mexico. Items marked Available are integrated in LegalStock. Integrable items are activated by configuring the provider. Roadmap items are scheduled.

Trusted Providers

We partner with industry leaders to bring you the best service

Vercel

Hosting platform with global CDN, automatic SSL certificates, and included DDoS protection.

Stripe

World-leading payment processor with PCI DSS Level 1 certification and advanced fraud prevention.

Mifiel

Mexican electronic signature platform certified under NOM-151 with legal validity.

Supabase

Managed PostgreSQL database with encryption at rest and automatic backups.

Data Protection

How we handle your personal information

Minimal Collection

We only collect information strictly necessary to provide our services.

Data Encryption

All your sensitive information is encrypted both in transit (SSL/TLS) and at rest (AES-256).

Access Control

We implement strict access controls. Only authorized personnel can access sensitive data.

Limited Retention

We delete personal data when it is no longer needed for the original purpose.

Seguridad de la Bóveda

Tu bóveda de documentos usa las mismas tecnologías que protegen a bancos y gobiernos

Encriptación

  • AES-256-GCM — El mismo estándar que usan bancos centrales y agencias de defensa
  • PBKDF2 — 100,000 iteraciones para derivar tu llave, resistente a ataques de fuerza bruta
  • Nonce único — Cada documento tiene un vector de inicialización aleatorio de 12 bytes
  • SHA-256 — Verificación de integridad, detecta cualquier alteración

Control de Acceso

  • Tu password, tu control — Tu password deriva la llave que descifra tus documentos
  • Bloqueo automático — Se bloquea después de 5 intentos fallidos de acceso
  • Registro de actividad — Cada acceso queda registrado con fecha, IP y acción
  • Organización segura — Carpetas por tipo de documento con acceso granular

Your ARCO Rights

You have control over your personal information

A

Access

You can request information about what personal data we have about you.

R

Rectification

You have the right to correct inaccurate or incomplete personal data.

C

Cancellation

You can request the deletion of your personal data from our systems.

O

Opposition

You can oppose the processing of your data for certain specific purposes.

To exercise your ARCO rights, contact us at:

privacidad@legalstock.mx

Infraestructura protegida por

StripePCI DSS Level 1

Procesador de pagos con el nivel más alto de certificación de seguridad en la industria

VercelSSL/TLS Automático

Hosting con CDN global, certificados SSL automáticos y protección DDoS

MifielNOM-151

Firma electrónica con validez legal en México conforme a la NOM-151

Tecnología de seguridad implementada

AES-256-GCM

Encriptación de grado militar para la Bóveda

PBKDF2

100,000 iteraciones para derivar llaves

SHA-256

Verificación de integridad de documentos

TLS 1.3

Cifrado de datos en tránsito

Have questions?

We're here to help with any security concerns

Contact Support
Seguridad y Privacidad - LegalStock | LegalStock