Lo que hacemos para proteger tu catálogo
Sin sellos decorativos: estas son las medidas concretas que están implementadas hoy. Si necesitas detalle técnico para tu evaluación, escríbenos y te lo contamos.
- 01
Aislamiento por tenant
Cada cuenta vive aislada: todas las claves y referencias de la base de datos incluyen el tenant, y una suite de tests automatizados verifica en cada versión que ninguna operación cruza datos entre cuentas.
- 02
OAuth2 con scopes por rol
El acceso por API usa OAuth2 client credentials con scopes de lectura, escritura y administración. Cada credencial tiene el rol mínimo necesario y se puede revocar al instante.
- 03
MFA con TOTP
Segundo factor de autenticación por aplicación (TOTP) disponible para todas las cuentas de usuario.
- 04
Webhooks firmados anti-replay
Cada webhook sale firmado con HMAC e incluye protección anti-replay, para que tu sistema pueda verificar origen e integridad de cada aviso.
- 05
Credenciales cifradas en reposo
Las credenciales de terceros que guardas (FTP/SFTP, secretos) se cifran con AES-256-GCM y clave maestra fuera de la base de datos; nunca se devuelven ni se registran en claro.
- 06
Backups y datos en la UE
Copias de seguridad periódicas de la base de datos Postgres e infraestructura alojada en la Unión Europea.
No mostramos logos de certificaciones que no tenemos. Si tu proceso de compra necesita un cuestionario de seguridad, respondemos uno de verdad.
¿Dudas concretas de seguridad?
Escríbenos y te contestamos con detalle técnico, no con marketing.
Pregúntanos lo que necesites