Seguridad

Cómo protegemos tus datos y garantizamos la privacidad en cada capa de la plataforma.

Encriptación de Datos

Tu información está protegida en tránsito y en reposo con algoritmos estándar de la industria.

Datos en Tránsito

Toda comunicación entre tus dispositivos y nuestros servidores está protegida con TLS 1.3, la versión más reciente del protocolo de seguridad.

TLS 1.3 — objetivo

Datos en Reposo

Los datos almacenados en nuestra base de datos están encriptados con AES-256, el estándar más robusto disponible.

AES-256 — objetivo

Métodos de Autenticación

Hoy se ofrece inicio de sesión con Google y GitHub. El resto de los métodos listados abajo están en nuestro roadmap.

Autenticación de Dos Factores (2FA)

En roadmap: soporte para TOTP (Google Authenticator, Authy) y códigos de respaldo únicos.

Single Sign-On (SSO)

En roadmap: integración con SAML 2.0 y OpenID Connect para empresas.

OAuth 2.0

Autenticación segura mediante Google y GitHub con tokens de corta duración.

Cumplimiento Normativo

Cumplimos con las principales regulaciones internacionales de protección de datos.

GDPR

Reglamento General de Protección de Datos de la Unión Europea. Derecho al olvido, portabilidad de datos y consentimiento explícito.

CCPA

Ley de Privacidad del Consumidor de California. Derecho a saber, eliminar y optar por no vender información personal.

LGPD

Ley General de Protección de Datos de Brasil. Marco legal completo para el tratamiento de datos personales.

SOC 2 (objetivo)

Certificación Type II en progreso. Controles de Seguridad, Disponibilidad, Integridad de Procesamiento, Confidencialidad y Privacidad.

Infraestructura

  • Servidores: Amazon Web Services (AWS) con centros de datos en múltiples regiones para redundancia geográfica.
  • Firewalls: AWS WAF y grupos de seguridad con reglas estrictas de entrada y salida.
  • Monitoreo: CloudWatch, Datadog y sistemas de alerta 24/7.
  • Backups: Snapshots automáticos diarios encriptados con retención de 30 días.
  • DDoS Protection: AWS Shield Standard para mitigar ataques distribuidos.

Certificaciones

Estos marcos son objetivos de cumplimiento — todavía no son certificaciones vigentes en WhatsBot Plus.

SOC 2

Objetivo — Service Organization Control

ISO 27001

Objetivo — Gestión de Seguridad de la Información

PCI DSS

No aplica por ahora — no procesamos pagos directamente.

Reporte de vulnerabilidades

¿Encontraste una vulnerabilidad de seguridad? Agradecemos los reportes responsables. Nuestro equipo responde en menos de 48 horas.