Seguridad
Tus datos y los de tus clientes son nuestra prioridad. Aquí explicamos exactamente cómo los protegemos.
Encriptación
TLS 1.3 en tránsito
Toda comunicación entre tu navegador y nuestros servidores está protegida con TLS 1.3, el estándar más moderno.
AES-256 en reposo
Los datos almacenados en nuestra base de datos están encriptados con AES-256, el mismo estándar usado por bancos y gobiernos.
Encriptación de credenciales
Las contraseñas nunca se almacenan en texto plano. Usamos bcrypt con salt para hacer imposible su recuperación.
Infraestructura
Supabase + Postgres
Base de datos PostgreSQL gestionada con backups automáticos diarios, point-in-time recovery y failover automático.
Multi-AZ deployment
Nuestros servicios están distribuidos en múltiples zonas de disponibilidad para garantizar continuidad ante fallos.
Monitoreo 24/7
Sistemas de alertas automáticas que detectan anomalías y notifican a nuestro equipo de operaciones en tiempo real.
Control de acceso
Multi-tenancy con aislamiento total
Cada workspace tiene un identificador único. Ningún dato cruza entre organizaciones por ningún camino.
Row Level Security (RLS)
Cada consulta a la base de datos verifica automáticamente que el usuario tiene permiso para ver ese dato.
Roles granulares
Admin, Supervisor, Agente y Coordinador. Cada rol ve y modifica solo lo que le corresponde.
Cumplimiento normativo
LGPD (Brasil)
Cumplimos con la Lei Geral de Proteção de Dados de Brasil: consentimiento, derecho al olvido y portabilidad.
GDPR (Europa)
Aplicamos los principios del GDPR: minimización de datos, transparencia y derecho de eliminación.
Meta Platform Policies
Nuestro manejo de datos de Meta Lead Ads cumple con todas las políticas de la plataforma de Meta.
Seguridad de la aplicación
Protección contra OWASP Top 10
Implementamos protecciones contra SQL injection, XSS, CSRF y las demás vulnerabilidades críticas de OWASP.
Rate limiting
Limitamos solicitudes por IP y por usuario para prevenir abuso y ataques de fuerza bruta.
Auditoría de cambios
Registramos quién hizo qué y cuándo en operaciones sensibles como cambios de precios, asignación de leads y comisiones.
¿Encontraste una vulnerabilidad?
Operamos un programa de divulgación responsable. Si encuentras un problema de seguridad, repórtanoslo directamente.
seguridad@leadeka.com