Saltar al contenido principal

Seguridad

Última actualización: 18 de mayo de 2026

Tu confianza es la base del Servicio. Estas son las medidas técnicas y organizativas que aplicamos para proteger tus datos y los de tus clientes.

1. Cifrado

  • HTTPS/TLS 1.2+ en todo el tráfico.
  • Datos en reposo cifrados a nivel de disco en la base de datos gestionada.
  • Contraseñas hasheadas con bcrypt; nunca se almacenan en texto plano.
  • Tokens de acceso de terceros (Google, Paddle) cifrados a nivel de aplicación.

2. Control de acceso

  • Row-Level Security (RLS) en todas las tablas de usuario: cada negocio solo ve sus propios datos.
  • Separación de roles: usuario, admin, service-role.
  • Acceso administrativo limitado al equipo y registrado en auditoría.
  • Detección de contraseñas filtradas (HIBP) en alta y cambio de contraseña.

3. Infraestructura

  • Hosting en Cloudflare Workers + Supabase (PostgreSQL gestionado).
  • WAF y mitigación DDoS de Cloudflare.
  • Backups diarios cifrados de la base de datos con retención de 7-30 días.
  • Monitorización 24/7 y alertas automáticas.

4. Gestión de incidentes

  • Notificación de brechas de seguridad en menos de 72 horas conforme al RGPD.
  • Plan de continuidad y recuperación documentado.
  • Recomendamos a los usuarios mantener exportaciones periódicas de sus datos críticos.

5. Divulgación responsable

Si encuentras una vulnerabilidad, repórtala a soporte@resenalo.app. Nos comprometemos a:

  • responder en menos de 72 horas hábiles,
  • no emprender acciones legales contra investigadores de buena fe,
  • reconocer públicamente tu hallazgo si así lo deseas.

Consulta también /.well-known/security.txt.

6. Lo que no podemos prometer

Ningún sistema es 100% seguro. Hacemos esfuerzos razonables y razonables-plus, pero el Servicio se presta sin garantías absolutas. Ver Términos §8.