Seguridad y confianza
Lo que hacemos para proteger tu cuenta y los datos de consentimiento que recopilas, descrito tal como funciona hoy.
Control de acceso
Inicio de sesión único (SAML)
Los equipos Enterprise pueden exigir el inicio de sesión a través de su propio proveedor de identidad mediante inicio de sesión único SAML.
Sincronización de directorio SCIM
En Enterprise, los usuarios pueden darse de alta y de baja desde tu proveedor de identidad mediante SCIM 2.0.
Permisos basados en roles
Los miembros del equipo reciben permisos de owner, admin, publisher, editor o viewer, y publicar un banner requiere derechos de publicación sobre ese banner.
Almacenamiento de credenciales
Las contraseñas se guardan como hashes bcrypt y las claves de API como hashes, nunca en texto plano.
Protección de datos
Secretos cifrados
Los secretos que nos confías, como las URL de los webhooks y el token de Meta Conversions API para GTM del lado del servidor, se cifran en la base de datos con AES-256-GCM.
Alojamiento en la UE
La aplicación y la base de datos, incluidos los registros de consentimiento, funcionan en Oracle Cloud Infrastructure en una región de la UE.
Responsabilidad
Registro de auditoría
La actividad del equipo y los cambios en los banners se registran en un registro de auditoría de solo anexión, protegido contra el borrado a nivel de base de datos. Las entradas se conservan 2 años.
Recibos de consentimiento firmados
Los recibos de consentimiento se firman digitalmente (JWS, EdDSA), así que cualquiera que tenga uno puede comprobar que no se ha alterado.
Documentos legales
Informar de una vulnerabilidad
Si crees que has encontrado un problema de seguridad, escribe a [email protected] con «Security» en el asunto y detalles suficientes para que podamos reproducirlo. No accedas a datos de otros clientes y danos un plazo razonable para solucionarlo antes de hacerlo público.