1. Canales oficiales de DAXP Automation

Todas las comunicaciones legítimas de DAXP salen exclusivamente desde estos canales. Si recibes algo desde un canal distinto, asume que es fraudulento hasta verificación.

Dominio web oficial

daxpautomation.com

Único dominio activo. Cualquier variante (daxp-automation, daxpautomation.es, daxp.es, etc.) NO somos nosotros.

Email corporativo

info@daxpautomation.com

security@daxpautomation.com — para reportes de seguridad

Cualquier email que termine en una variante (gmail, hotmail, daxp-automation.com, etc.) NO es DAXP.

Teléfono y WhatsApp del fundador

+34 698 15 48 03 — Arturo Comesaña

Es el único número desde el que te contactaremos. Nadie de DAXP pedirá nunca contraseñas, códigos de verificación o datos bancarios por este canal.

LinkedIn oficial

linkedin.com/company/daxp-automation

Perfil personal del fundador: linkedin.com/in/arturocomesana

Cualquier perfil que diga "DAXP" sin enlazar a estos no es oficial.

2. Cómo verificar un email que dice ser de DAXP

  1. Mira el dominio del remitente, no el nombre mostrado. Un atacante puede poner "DAXP Automation" como nombre, pero el dominio (lo que va después de la @) lo delata. Solo es legítimo si el dominio es @daxpautomation.com.
  2. Pasa el cursor por encima de cada enlace antes de pulsarlo. Verás la URL real abajo. Si el enlace promete llevarte a daxpautomation.com pero el destino real es otro sitio, es phishing.
  3. Verifica la firma SPF/DKIM/DMARC. En Gmail puedes ver "mostrar original" y comprobar que SPF, DKIM y DMARC ponen "PASS". En Outlook, ver "ver propiedades del mensaje". Cualquier "FAIL" es bandera roja.
  4. Si tiene urgencia o presión, sospecha. "Cambio urgente de cuenta bancaria", "facturas pendientes", "necesito acceso a la planta hoy"... son patrones clásicos de fraude. Llámanos al teléfono oficial antes de actuar.

3. Lo que DAXP NUNCA te pedirá

  • Contraseñas o códigos 2FA de tus sistemas
  • Acceso remoto sin agendar previamente por teléfono
  • Pagos a cuentas bancarias diferentes a las que aparecen en la propuesta firmada (cualquier "cambio de cuenta" se notifica solo en llamada con verificación)
  • Anticipos sin contrato firmado
  • Datos personales por WhatsApp o canales no securizados
  • Instalación de software fuera de los acordados

4. Política de cuenta bancaria

Para evitar fraudes de tipo "factura interceptada", DAXP aplica esta política:

  • La cuenta bancaria se comunica una sola vez en el contrato firmado
  • Cualquier cambio de cuenta requiere doble verificación: email firmado + llamada al teléfono que tienes registrado
  • Nunca cambiamos cuenta bancaria por email sin más
  • Si recibes un email que dice "hemos cambiado nuestra cuenta", llámanos antes de pagar

5. Tecnologías de seguridad implementadas en este sitio

Para tu protección al navegar y al enviarnos información:

  • HTTPS forzado con HSTS preload
  • TLS 1.3 en todas las conexiones
  • Content Security Policy estricta que bloquea inyección de scripts y XSS
  • SPF, DKIM y DMARC con política p=reject en el dominio de email
  • DNSSEC firmado en el DNS para impedir cache poisoning
  • CAA records que limitan qué autoridades certificadoras pueden emitir certificados para nosotros
  • Cookies estrictamente necesarias: sin tracking de terceros, analítica anónima opcional
  • Cumplimiento RGPD/LOPDGDD auditable

6. Reportar un intento de fraude o vulnerabilidad

Si has recibido una comunicación sospechosa que dice ser de DAXP, o has detectado una vulnerabilidad en nuestros sistemas:

Garantizamos respuesta en menos de 72 horas laborables. Si reportas una vulnerabilidad de buena fe y respetando la política, no emprendemos acciones legales y reconocemos públicamente al investigador si lo desea.

7. Verificación independiente

Si quieres validar quién hay detrás de DAXP Automation por canales independientes:

  • Cuando esté inscrita la sociedad: Registro Mercantil de Pontevedra permite consultar la inscripción de DAXP Automation SLU
  • Perfil verificado del fundador en LinkedIn
  • Información SSL de este sitio: comprueba el certificado pulsando el candado del navegador

Página actualizada: 2026. La seguridad es una práctica continua — esta política se revisa cada 6 meses.