EmiChat
FuncionesPrecios

Seguridad y privacidad de nivel empresarial

Protección multicapa para los datos de tu negocio y tus clientes. Cifrado de grado militar, cumplimiento legal mexicano y tolerancia a fallos integrada desde el primer día.

Cifrado y protección

Cada dato sensible está cifrado, enmascarado y verificado antes de almacenarse o procesarse.

Cifrado AES-256-GCM

  • AES-256-GCM para todas las columnas de credenciales en reposo
  • Tokens de Meta y Facturapi cifrados
  • Aislamiento de datos por tenant en cada consulta

Enmascaramiento PII / PCI

  • Tarjetas de crédito (validación Luhn) → ****-****-****-1234
  • CURP (identidad nacional) → [CURP PROTEGIDO]
  • RFC (identificación fiscal) → [RFC PROTEGIDO]
  • CLABE (cuenta bancaria) → [CLABE PROTEGIDA]
  • 14 patrones de inyección de prompt eliminados

Verificación de webhooks

  • Meta: HMAC-SHA256 con comparación timing-safe

Control de acceso

Autenticación robusta, límites de tasa y recuperación automática ante fallos.

Autenticación JWT

  • Tokens con expiración de 24 horas
  • Aislamiento de datos por tenant (cada consulta filtrada por tenantId)
  • Control basado en roles: propietario vs. agente

Límites de tasa

  • 100 solicitudes por minuto (límite global)
  • 5 intentos de login cada 15 minutos por IP
  • Protección automática contra ataques de fuerza bruta

4 circuit breakers

Apertura automática ante fallos sostenidos, recuperación gradual con backoff y health check cada 5 minutos.

llmmetafacturapi

Cumplimiento ARCO / LFPDPPP

Cumplimiento total con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. Los 4 derechos ARCO integrados de forma nativa.

Acceso

Dame todos mis datos — exportación automática como URL firmada.

Rectificación

Corrige mis datos — corrección campo por campo.

Cancelación

Elimina mis datos — anonimización de información personal.

Oposición

Deja de procesar mis datos — detención del procesamiento.

Cumplimiento adicional

  • REPEP (registro nacional de exclusión publicitaria) sincronizado semanalmente
  • Seguimiento de palabras clave opt-in / opt-out en español
  • Horarios legales de campañas: 9 AM – 9 PM Ciudad de México
  • SLA de 20 días hábiles para solicitudes ARCO