Información legal

Seguridad de la información

Aplicamos medidas técnicas y organizativas alineadas con las buenas prácticas del estándar ISO/IEC 27001. Esta página describe los controles vigentes; no constituye una certificación emitida por un tercero.

Última actualización: 15 de agosto de 2026

1. Cifrado

Todo el tráfico viaja sobre TLS 1.3. Los datos en reposo se almacenan cifrados por la plataforma de base de datos y las credenciales de terceros (por ejemplo, su clave de envío de correo) se guardan en un almacén de secretos, nunca en texto plano en el navegador.

2. Control de acceso

Cada cuenta accede exclusivamente a sus propios datos mediante políticas de seguridad a nivel de fila en la base de datos. Los roles administrativos se gestionan en una tabla separada y se verifican en el servidor en cada operación privilegiada.

3. Claves de API

Las claves de API se muestran una sola vez y se almacenan como hash SHA-256. Puede revocarlas en cualquier momento desde la configuración de su cuenta.

4. Trazabilidad

Registramos las corridas del scraper, los envíos de correo y las operaciones administrativas para permitir auditoría y resolución de incidencias.

5. Reporte de vulnerabilidades

Si detecta un problema de seguridad, escriba a legal@goblead.app con los detalles técnicos. Responderemos con acuse de recibo y le mantendremos informado del estado de la corrección.

¿Dudas sobre este documento? Escríbanos a legal@goblead.app.