Seguridad y privacidad de nivel empresarial
Protección multicapa para los datos de tu negocio y tus clientes. Cifrado de grado militar, cumplimiento legal mexicano y tolerancia a fallos integrada desde el primer día.
Cifrado y protección
Cada dato sensible está cifrado, enmascarado y verificado antes de almacenarse o procesarse.
Cifrado AES-256-GCM
- AES-256-GCM para todas las columnas de credenciales en reposo
- Tokens de Meta y Facturapi cifrados
- Aislamiento de datos por tenant en cada consulta
Enmascaramiento PII / PCI
- Tarjetas de crédito (validación Luhn) → ****-****-****-1234
- CURP (identidad nacional) → [CURP PROTEGIDO]
- RFC (identificación fiscal) → [RFC PROTEGIDO]
- CLABE (cuenta bancaria) → [CLABE PROTEGIDA]
- 14 patrones de inyección de prompt eliminados
Verificación de webhooks
- Meta: HMAC-SHA256 con comparación timing-safe
Control de acceso
Autenticación robusta, límites de tasa y recuperación automática ante fallos.
Autenticación JWT
- Tokens con expiración de 24 horas
- Aislamiento de datos por tenant (cada consulta filtrada por tenantId)
- Control basado en roles: propietario vs. agente
Límites de tasa
- 100 solicitudes por minuto (límite global)
- 5 intentos de login cada 15 minutos por IP
- Protección automática contra ataques de fuerza bruta
4 circuit breakers
Apertura automática ante fallos sostenidos, recuperación gradual con backoff y health check cada 5 minutos.
Cumplimiento ARCO / LFPDPPP
Cumplimiento total con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. Los 4 derechos ARCO integrados de forma nativa.
Acceso
Dame todos mis datos — exportación automática como URL firmada.
Rectificación
Corrige mis datos — corrección campo por campo.
Cancelación
Elimina mis datos — anonimización de información personal.
Oposición
Deja de procesar mis datos — detención del procesamiento.
Cumplimiento adicional
- REPEP (registro nacional de exclusión publicitaria) sincronizado semanalmente
- Seguimiento de palabras clave opt-in / opt-out en español
- Horarios legales de campañas: 9 AM – 9 PM Ciudad de México
- SLA de 20 días hábiles para solicitudes ARCO
