Cuando nos contratas, tus conversaciones y las de tus clientes pasan por nuestros sistemas. Esta página explica, sin rodeos, cómo los protegemos — y qué NO afirmamos todavía.
Cada cliente tiene su identificador propio y toda consulta se filtra por él: un cliente no puede leer las conversaciones ni los datos de otro. El acceso al panel es individual y revocable.
Las llaves de API y credenciales viven en variables de entorno cifradas del proveedor, nunca en el código ni en el repositorio. Son revocables y rotables sin redesplegar la aplicación.
Trabajamos con proveedores establecidos. Estos son todos los que pueden procesar datos de tu operación:
| Proveedor | Para qué |
|---|---|
| Google Cloud (Firestore / Firebase) | Base de datos y autenticación |
| Render | Servidor de la aplicación (backend) |
| Netlify | Portal y sitios web |
| Meta — WhatsApp Business Platform | Mensajería de WhatsApp |
| Resend | Envío de correo |
| Anthropic | Modelo de IA del agente |
| ElevenLabs | Voz del agente |
Infraestructura alojada en Estados Unidos. Si necesitas el detalle de región para tu evaluación, escríbenos y te lo confirmamos por escrito.
Todo desarrollo se evalúa contra un estándar interno de 13 capas de producción: autenticación y sesiones, autorización, base de datos, secretos, endpoints, cifrado, hosting y despliegue, dependencias, registros, monitoreo, respaldos, límites de abuso y respuesta a incidentes.
Somos transparentes con lo que aún no tenemos: no hemos realizado una prueba de penetración externa. Si tu proceso de compra la requiere, dínoslo — la agendamos y compartimos el reporte contigo.
Repórtala y la atendemos con prioridad. No tomamos acciones legales contra quien reporte de buena fe.
Escríbenos: hectorrosas0791@gmail.com
Incluye los pasos para reproducirla. Confirmamos recepción en menos de 48 horas hábiles.
Contestamos cuestionarios de seguridad y firmamos acuerdos de confidencialidad. Escríbenos y te respondemos por escrito, punto por punto.