🛡️ Seguridad y Privacidad

Tus datos están seguros con nosotros.

Cifrado de extremo a extremo, copias de seguridad diarias, conformidad con la LGPD y transparencia radical ante incidentes. La seguridad no es una función — es la base.

HTTPS / TLS 1.2+
Toda la comunicación cifrada en tránsito
Copias de seguridad diarias
Retención de 90 días · RPO 24h · RTO 4h
LGPD Compliant
Ley 13.709/2018 · DPO dedicado
Alojamiento en Brasil
Servidores ubicados en territorio brasileño
Bcrypt + AES-256
Contraseñas y tokens con cifrado fuerte
Multi-tenant
Aislamiento total entre clientes

🔐 Cómo protegemos tus datos

Autenticación segura

Contraseñas almacenadas con bcrypt (cost ≥10). Rate limit contra ataques de fuerza bruta. JWT para móvil con refresh rotativo. Biometría opcional (Face ID / Fingerprint).

Cifrado

TLS 1.2+ en todas las conexiones. Tokens OAuth cifrados en reposo (AES-256). Webhooks firmados con HMAC SHA-256. Pagos mediante tokenización — no almacenamos datos de tarjeta.

Anti-CSRF + XSS

Tokens CSRF obligatorios en toda acción sensible. Sanitización automática (htmlspecialchars) en toda salida. Content Security Policy activa.

Rate limiting

120 req/min por usuario autenticado. 60 req/min por Bearer Token (Partner API). Login: 5 intentos en 15 min por IP.

Copias de seguridad robustas

Copias de seguridad diarias automáticas mediante la infraestructura de Hostinger. Retención rotativa de 90 días. Prueba de restauración trimestral. RPO 24h / RTO 4h.

Monitoreo 24/7

Estado público en /status con uptime real. Alertas automáticas ante incidentes. Logs con retención de 6 meses (Marco Civil).

Certificado digital (NF-e)

Tu certificado A1 (.pfx) y la contraseña se validan mediante OpenSSL, se cifran (AES) y se guardan fuera del área pública del servidor (sin acceso vía web, permiso 0600). Se descifran solo en el servidor, en el instante de la emisión. La contraseña nunca se muestra ni se registra en log.

✅ Conformidades y marcos normativos

LGPD — Ley 13.709/2018 (Ley General de Protección de Datos de Brasil) DPO designado, ROPA mantenido, respuesta a los titulares en 15 días, notificación a la ANPD en 72h
CDC — Código de Defensa del Consumidor de Brasil Derecho de retracto de 7 días, transparencia en precios, canal de reclamos activo
Marco Civil da Internet — Ley 12.965/2014 (marco de derechos civiles de internet de Brasil) Logs conservados durante 6 meses, neutralidad, transparencia
ISO 27001 (principios) Política interna alineada con la norma. Certificación formal planificada para 2027
OWASP Top 10 Mitigaciones activas para las 10 vulnerabilidades más críticas. Pentest anual previsto

🚨 En caso de incidente

Detectamos en minutos

Monitor automático de uptime y logs. Detección promedio: 5-15 minutos tras la ocurrencia.

Notificamos en 72h

Notificación obligatoria a la ANPD en un plazo de hasta 72 horas conforme al Art. 48 de la LGPD. Comunicación directa a los titulares afectados.

Post-mortem público

Los incidentes significativos generan un post-mortem público en nuestro changelog. Transparencia radical.

🤝 ¿Encontraste una vulnerabilidad?

La revelación responsable (responsible disclosure) es bienvenida. Repórtala a nuestro DPO y te agradeceremos en nuestro salón de la fama.

Reportar vulnerabilidad