← Volver al sitio

Seguridad en RGIA

Cuando nos contratas, tus conversaciones y las de tus clientes pasan por nuestros sistemas. Esta página explica, sin rodeos, cómo los protegemos — y qué NO afirmamos todavía.

Última actualización: 15 de julio de 2026

01 Cifrado

  • En tránsito: todo el tráfico viaja por HTTPS/TLS. No exponemos ningún endpoint sin cifrar.
  • En reposo: los datos se guardan en Google Cloud Firestore, cifrado en reposo de forma predeterminada por Google.

02 Sesiones y acceso reforzado 07/2026

  • Tokens de sesión que expiran en 30 minutos. No usamos tokens permanentes ni credenciales embebidas en el token.
  • Rotación: el token de renovación se invalida y se reemplaza en cada uso. Un token robado deja de servir al instante siguiente.
  • Cierre de sesión real: se invalida en el servidor, no solo en el navegador.

03 Aislamiento por cliente

Cada cliente tiene su identificador propio y toda consulta se filtra por él: un cliente no puede leer las conversaciones ni los datos de otro. El acceso al panel es individual y revocable.

04 Manejo de secretos

Las llaves de API y credenciales viven en variables de entorno cifradas del proveedor, nunca en el código ni en el repositorio. Son revocables y rotables sin redesplegar la aplicación.

05 Dónde viven los datos y quién los procesa

Trabajamos con proveedores establecidos. Estos son todos los que pueden procesar datos de tu operación:

ProveedorPara qué
Google Cloud (Firestore / Firebase)Base de datos y autenticación
RenderServidor de la aplicación (backend)
NetlifyPortal y sitios web
Meta — WhatsApp Business PlatformMensajería de WhatsApp
ResendEnvío de correo
AnthropicModelo de IA del agente
ElevenLabsVoz del agente

Infraestructura alojada en Estados Unidos. Si necesitas el detalle de región para tu evaluación, escríbenos y te lo confirmamos por escrito.

06 Cómo construimos

Todo desarrollo se evalúa contra un estándar interno de 13 capas de producción: autenticación y sesiones, autorización, base de datos, secretos, endpoints, cifrado, hosting y despliegue, dependencias, registros, monitoreo, respaldos, límites de abuso y respuesta a incidentes.

Somos transparentes con lo que aún no tenemos: no hemos realizado una prueba de penetración externa. Si tu proceso de compra la requiere, dínoslo — la agendamos y compartimos el reporte contigo.

🔐 ¿Encontraste una vulnerabilidad?

Repórtala y la atendemos con prioridad. No tomamos acciones legales contra quien reporte de buena fe.

Escríbenos: hectorrosas0791@gmail.com
Incluye los pasos para reproducirla. Confirmamos recepción en menos de 48 horas hábiles.

¿Tu área de IT necesita más detalle?

Contestamos cuestionarios de seguridad y firmamos acuerdos de confidencialidad. Escríbenos y te respondemos por escrito, punto por punto.

Escríbenos por WhatsApp →