> ## Documentation Index
> Fetch the complete documentation index at: https://docs.tess.im/llms.txt
> Use this file to discover all available pages before exploring further.

# Respuesta a incidentes

Los incidentes de seguridad o disponibilidad no se tratan de forma improvisada. Existe un programa con roles, criterios de severidad, pasos de contención y reglas de comunicación — entrenado periódicamente.

## Flujo de respuesta

<Steps>
  <Step title="Detectar">
    Las señales vienen de monitoreo interno, alertas automáticas o reporte del cliente por los canales oficiales. Todo entra en triaje.
  </Step>

  <Step title="Evaluar">
    Clasificamos impacto y urgencia: ¿hay exposición de datos? ¿Cuánto del servicio se afectó? ¿Quién debe ser accionado ahora?
  </Step>

  <Step title="Contener y corregir">
    Limitamos el alcance del problema, eliminamos la causa cuando es posible y restauramos la operación con seguridad — sin atajos que reabran el riesgo.
  </Step>

  <Step title="Comunicar y aprender">
    Las partes afectadas se informan conforme a la naturaleza del evento. Después, registramos lecciones y reforzamos controles para reducir la recurrencia.
  </Step>
</Steps>

## Cuándo involucrar al cliente

Los eventos con impacto material en la confidencialidad, la integridad o la disponibilidad del servicio se comunican a través de los canales apropiados. Los incidentes operativos relevantes también figuran en el estado público de la plataforma.

## Cómo usted ayuda

La sospecha de acceso indebido, credencial filtrada o comportamiento anómalo en su cuenta debe reportarse de inmediato al soporte: [support@tess.im](mailto:support@tess.im). Cuanto antes Tess sepa, más rápida será la contención en el perímetro correcto.

## Relacionado

* [Operación y Detección](/operacion-detection)
* [Continuidad de Negocio](/continuidad-negocio)
* [Transparencia](/transparencia-es)
