Sí. Tus documentos financieros se cifran en tránsito y en reposo, están aislados de otras firmas a nivel de base de datos, y se almacenan en infraestructura operada por proveedores con certificación SOC 2 Tipo II. A continuación tienes un resumen claro de los controles en uso y los pasos que puedes tomar para proteger tu cuenta.
Cifrado
- En tránsito: todo el tráfico entre tu navegador y nuestros servidores se cifra con TLS 1.2 o superior.
- En reposo: todos los archivos en almacenamiento y las filas en la base de datos se cifran con estándares de la industria gestionados por nuestro proveedor de nube.
- Pagos: los datos de tarjeta los maneja Stripe directamente — nosotros nunca almacenamos el número de tarjeta completo.
Infraestructura
- La base de datos, la autenticación y el almacenamiento de archivos corren en Supabase, alojado en centros de datos con certificación SOC 2 Tipo II.
- El backend de la aplicación corre en Render.
- Las llamadas de clasificación con IA van a la API de Anthropic Claude. Según la política de Anthropic, tus datos no se usan para entrenar sus modelos.
Controles de Acceso
- Las políticas de row-level security en la base de datos imponen un aislamiento estricto — una firma no puede leer los datos de otra firma.
- La autenticación multifactor (MFA) es obligatoria para todas las cuentas administrativas y de personal.
- Las acciones importantes (subidas, descargas, cambios de rol) se registran en una bitácora de auditoría.
- Cada archivo subido se escanea para detectar malware y se valida por tipo MIME y límite de tamaño de 20 MB antes de ser procesado.
Lo Que Tú Puedes Hacer
- Usa una contraseña única y fuerte para tu cuenta (12+ caracteres, que no uses en otros sitios).
- Activa la autenticación de dos factores desde Configuración → Seguridad → Autenticación de Dos Factores.
- Usa el interruptor Configuración de Sesión → Cerrar Sesión Automática para cerrar sesión solo en dispositivos compartidos.
- Invita solo a personas de confianza, y retira el acceso de inmediato cuando alguien deje el equipo.
Si sospechas que tu cuenta fue comprometida, cambia tu contraseña de inmediato y escribe a soporte — revisamos la bitácora de auditoría contigo.