Tu seguridad es nuestra prioridad
Nos tomamos la seguridad en serio. Esto es lo que hemos implementado para proteger tus datos y lo que esta en nuestra hoja de ruta.
Lo que hemos construido
Estas funciones de seguridad estan activas y protegiendo tu cuenta hoy.
Autenticacion segura
Autenticacion basada en JWT con tokens de acceso y actualizacion. Tus sesiones se gestionan de forma segura con actualizacion automatica de tokens.
OAuth 2.0 con PKCE
Inicia sesion con Google o Microsoft usando OAuth 2.0 con PKCE para maxima seguridad contra ataques de intercepcion.
Autenticacion con enlace magico
Opcion de inicio de sesion sin contrasena mediante enlaces de correo seguros. Sin contrasena que recordar o robar.
HTTPS en todas partes
Todas las comunicaciones entre tu navegador y nuestros servidores estan cifradas usando HTTPS/TLS.
Restablecimiento seguro de contrasena
Flujo de restablecimiento de contrasena basado en tokens con enlaces que expiran.
Proteccion XSS
Proteccion integrada contra ataques de scripting entre sitios con sanitizacion de contenido.
Practicas de seguridad actuales
Como protegemos tus datos cada dia.
- Todos los endpoints API asegurados con HTTPS
- Proteccion CSRF en flujos OAuth
- Invalidacion automatica de sesion al cerrar sesion
- Practicas seguras de almacenamiento de tokens
- Validacion y sanitizacion de entradas
- Actualizaciones y parches de seguridad regulares
Preguntas o inquietudes?
Nuestro equipo esta aqui para ayudar. Contactanos para preguntas de seguridad o para reportar una vulnerabilidad.