Seguridad

Lo que hacemos para proteger tu catálogo

Sin sellos decorativos: estas son las medidas concretas que están implementadas hoy. Si necesitas detalle técnico para tu evaluación, escríbenos y te lo contamos.

  • 01

    Aislamiento por tenant

    Cada cuenta vive aislada: todas las claves y referencias de la base de datos incluyen el tenant, y una suite de tests automatizados verifica en cada versión que ninguna operación cruza datos entre cuentas.

  • 02

    OAuth2 con scopes por rol

    El acceso por API usa OAuth2 client credentials con scopes de lectura, escritura y administración. Cada credencial tiene el rol mínimo necesario y se puede revocar al instante.

  • 03

    MFA con TOTP

    Segundo factor de autenticación por aplicación (TOTP) disponible para todas las cuentas de usuario.

  • 04

    Webhooks firmados anti-replay

    Cada webhook sale firmado con HMAC e incluye protección anti-replay, para que tu sistema pueda verificar origen e integridad de cada aviso.

  • 05

    Credenciales cifradas en reposo

    Las credenciales de terceros que guardas (FTP/SFTP, secretos) se cifran con AES-256-GCM y clave maestra fuera de la base de datos; nunca se devuelven ni se registran en claro.

  • 06

    Backups y datos en la UE

    Copias de seguridad periódicas de la base de datos Postgres e infraestructura alojada en la Unión Europea.

No mostramos logos de certificaciones que no tenemos. Si tu proceso de compra necesita un cuestionario de seguridad, respondemos uno de verdad.

¿Dudas concretas de seguridad?

Escríbenos y te contestamos con detalle técnico, no con marketing.

Pregúntanos lo que necesites