Tus datos merecen protección seria

Tus propuestas contienen datos comerciales sensibles. Nos tomamos tu privacidad y seguridad en serio. Así es como protegemos tu información en cada nivel.

Cómo protegemos tus datos

Múltiples capas de seguridad trabajando juntas para mantener tu información comercial segura.

Cifrado de datos

Todos los datos se cifran en tránsito usando TLS 1.2+ y en reposo usando cifrado AES-256. Tus propuestas y datos comerciales están protegidos en cada etapa.

Control de acceso

Los permisos basados en roles aseguran que los miembros del equipo solo accedan a lo que necesitan. Los espacios de trabajo están completamente aislados, tus datos nunca son visibles para otras organizaciones.

Seguridad de autenticación

Las contraseñas se cifran con algoritmos estándar de la industria. La autenticación de dos factores (2FA) está disponible para todas las cuentas. Las sesiones expiran automáticamente después de inactividad.

Cumplimiento RGPD

Procesamos datos de acuerdo con las regulaciones de la UE. Practicamos la minimización de datos, apoyamos el derecho a la eliminación y nunca vendemos tus datos a terceros.

Infraestructura

Nuestra plataforma funciona en infraestructura cloud moderna y gestionada con copias de seguridad automatizadas, monitoreo de tiempo de actividad y redundancia. Monitoreamos continuamente anomalías.

Seguridad de pagos

Los pagos son procesados por Stripe, un proveedor certificado PCI-DSS Nivel 1. Nunca almacenamos números de tarjeta de crédito ni datos de pago sensibles en nuestros servidores.

Seguridad en cada funcionalidad

Desde el momento en que creas una propuesta hasta la firma final, cada funcionalidad está construida con la seguridad en mente.

Validación y saneamiento de entradas

Cada endpoint de API valida y sanea las entradas para prevenir ataques de inyección. Aplicamos verificación de tipos estricta, límites de longitud y filtrado de contenido en toda la aplicación.

Limitación de velocidad y prevención de abuso

Todos los endpoints están limitados en velocidad para prevenir ataques de fuerza bruta y abuso de API. Operaciones sensibles como inicio de sesión, verificación de firma y restablecimiento de contraseña tienen límites restrictivos adicionales.

Integraciones CRM seguras

Las integraciones CRM usan OAuth 2.0 con PKCE donde sea compatible. Los tokens se cifran en reposo y se renuevan automáticamente. El estado de conexión se verifica en cada solicitud.

Gestión de claves API

Las claves API se almacenan usando hash unidireccional. Cada clave tiene cuotas de uso configurables, expiración automática y registro de auditoría por solicitud. Las claves pueden ser revocadas instantáneamente.

Protección CORS y de origen

Las solicitudes cross-origin están restringidas solo a dominios autorizados. Los entornos de producción aplican políticas de origen estrictas, previniendo el acceso no autorizado desde sitios externos.

Auditorías de seguridad y revisiones de código

Realizamos auditorías de seguridad regulares de nuestra base de código, dependencias e infraestructura. Todos los cambios pasan por revisión de código antes del despliegue.

Compartición segura de propuestas

Las propuestas compartidas usan tokens únicos y no adivinables. La protección con contraseña opcional y la expiración de acceso están disponibles. Toda la actividad de visualización se rastrea y es visible para el remitente.

Seguridad de firma electrónica

Las firmas electrónicas se verifican mediante autenticación por correo con códigos de un solo uso. Cada firma captura metadatos de consentimiento, marca de tiempo y dirección IP para el cumplimiento legal.

¿Qué datos almacenamos?

Creemos en la transparencia. Aquí está exactamente qué datos recopilamos y cómo los usamos.

Datos de cuenta

Nombre, dirección de correo, contraseña cifrada, configuración de perfil, configuración 2FA

Datos de propuestas

Contenido de propuestas, tablas de precios, plantillas, subidas de medios, historial de versiones

Compartición y analítica

Tokens de compartición, actividad de visualización (páginas vistas, tiempo invertido), registros de firma, historial de seguimiento

Datos de integración

Tokens CRM cifrados, mapeos de campos, datos de deals sincronizados. Solo accedemos a los datos CRM que autorizas explícitamente.

Datos de facturación

Plan de suscripción, ID de cliente Stripe, historial de facturas. Los detalles de pago se almacenan exclusivamente en Stripe.

Cómo protegemos tu privacidad

La privacidad es un valor fundamental, no solo una casilla de verificación. Diseñamos nuestra plataforma con la privacidad como punto de partida.

¿Listo para comenzar?

La seguridad de tus datos es nuestra prioridad. Comienza a crear propuestas profesionales con confianza.