Seguridad
Última actualización: 18 de mayo de 2026
Tu confianza es la base del Servicio. Estas son las medidas técnicas y organizativas que aplicamos para proteger tus datos y los de tus clientes.
1. Cifrado
- HTTPS/TLS 1.2+ en todo el tráfico.
- Datos en reposo cifrados a nivel de disco en la base de datos gestionada.
- Contraseñas hasheadas con bcrypt; nunca se almacenan en texto plano.
- Tokens de acceso de terceros (Google, Paddle) cifrados a nivel de aplicación.
2. Control de acceso
- Row-Level Security (RLS) en todas las tablas de usuario: cada negocio solo ve sus propios datos.
- Separación de roles: usuario, admin, service-role.
- Acceso administrativo limitado al equipo y registrado en auditoría.
- Detección de contraseñas filtradas (HIBP) en alta y cambio de contraseña.
3. Infraestructura
- Hosting en Cloudflare Workers + Supabase (PostgreSQL gestionado).
- WAF y mitigación DDoS de Cloudflare.
- Backups diarios cifrados de la base de datos con retención de 7-30 días.
- Monitorización 24/7 y alertas automáticas.
4. Gestión de incidentes
- Notificación de brechas de seguridad en menos de 72 horas conforme al RGPD.
- Plan de continuidad y recuperación documentado.
- Recomendamos a los usuarios mantener exportaciones periódicas de sus datos críticos.
5. Divulgación responsable
Si encuentras una vulnerabilidad, repórtala a soporte@resenalo.app. Nos comprometemos a:
- responder en menos de 72 horas hábiles,
- no emprender acciones legales contra investigadores de buena fe,
- reconocer públicamente tu hallazgo si así lo deseas.
Consulta también /.well-known/security.txt.
6. Lo que no podemos prometer
Ningún sistema es 100% seguro. Hacemos esfuerzos razonables y razonables-plus, pero el Servicio se presta sin garantías absolutas. Ver Términos §8.
