Seguridad

Tus datos y los de tus clientes son nuestra prioridad. Aquí explicamos exactamente cómo los protegemos.

🔐 TLS 1.3
🛡️ OWASP Compliant
📋 LGPD / GDPR
⏱️ 99.97% Uptime
🔐

Encriptación

TLS 1.3 en tránsito

Toda comunicación entre tu navegador y nuestros servidores está protegida con TLS 1.3, el estándar más moderno.

AES-256 en reposo

Los datos almacenados en nuestra base de datos están encriptados con AES-256, el mismo estándar usado por bancos y gobiernos.

Encriptación de credenciales

Las contraseñas nunca se almacenan en texto plano. Usamos bcrypt con salt para hacer imposible su recuperación.

🏛️

Infraestructura

Supabase + Postgres

Base de datos PostgreSQL gestionada con backups automáticos diarios, point-in-time recovery y failover automático.

Multi-AZ deployment

Nuestros servicios están distribuidos en múltiples zonas de disponibilidad para garantizar continuidad ante fallos.

Monitoreo 24/7

Sistemas de alertas automáticas que detectan anomalías y notifican a nuestro equipo de operaciones en tiempo real.

🔒

Control de acceso

Multi-tenancy con aislamiento total

Cada workspace tiene un identificador único. Ningún dato cruza entre organizaciones por ningún camino.

Row Level Security (RLS)

Cada consulta a la base de datos verifica automáticamente que el usuario tiene permiso para ver ese dato.

Roles granulares

Admin, Supervisor, Agente y Coordinador. Cada rol ve y modifica solo lo que le corresponde.

Cumplimiento normativo

LGPD (Brasil)

Cumplimos con la Lei Geral de Proteção de Dados de Brasil: consentimiento, derecho al olvido y portabilidad.

GDPR (Europa)

Aplicamos los principios del GDPR: minimización de datos, transparencia y derecho de eliminación.

Meta Platform Policies

Nuestro manejo de datos de Meta Lead Ads cumple con todas las políticas de la plataforma de Meta.

🛡️

Seguridad de la aplicación

Protección contra OWASP Top 10

Implementamos protecciones contra SQL injection, XSS, CSRF y las demás vulnerabilidades críticas de OWASP.

Rate limiting

Limitamos solicitudes por IP y por usuario para prevenir abuso y ataques de fuerza bruta.

Auditoría de cambios

Registramos quién hizo qué y cuándo en operaciones sensibles como cambios de precios, asignación de leads y comisiones.

¿Encontraste una vulnerabilidad?

Operamos un programa de divulgación responsable. Si encuentras un problema de seguridad, repórtanoslo directamente.

seguridad@leadeka.com