1. Cifrado
Todo el tráfico viaja sobre TLS 1.3. Los datos en reposo se almacenan cifrados por la plataforma de base de datos y las credenciales de terceros (por ejemplo, su clave de envío de correo) se guardan en un almacén de secretos, nunca en texto plano en el navegador.
2. Control de acceso
Cada cuenta accede exclusivamente a sus propios datos mediante políticas de seguridad a nivel de fila en la base de datos. Los roles administrativos se gestionan en una tabla separada y se verifican en el servidor en cada operación privilegiada.
3. Claves de API
Las claves de API se muestran una sola vez y se almacenan como hash SHA-256. Puede revocarlas en cualquier momento desde la configuración de su cuenta.
4. Trazabilidad
Registramos las corridas del scraper, los envíos de correo y las operaciones administrativas para permitir auditoría y resolución de incidencias.
5. Reporte de vulnerabilidades
Si detecta un problema de seguridad, escriba a legal@goblead.app con los detalles técnicos. Responderemos con acuse de recibo y le mantendremos informado del estado de la corrección.
¿Dudas sobre este documento? Escríbanos a legal@goblead.app.
