Skip to main content

Seguridad y confianza

Lo que hacemos para proteger tu cuenta y los datos de consentimiento que recopilas, descrito tal como funciona hoy.

Control de acceso

Inicio de sesión único (SAML)

Los equipos Enterprise pueden exigir el inicio de sesión a través de su propio proveedor de identidad mediante inicio de sesión único SAML.

Sincronización de directorio SCIM

En Enterprise, los usuarios pueden darse de alta y de baja desde tu proveedor de identidad mediante SCIM 2.0.

Permisos basados en roles

Los miembros del equipo reciben permisos de owner, admin, publisher, editor o viewer, y publicar un banner requiere derechos de publicación sobre ese banner.

Almacenamiento de credenciales

Las contraseñas se guardan como hashes bcrypt y las claves de API como hashes, nunca en texto plano.

Protección de datos

Secretos cifrados

Los secretos que nos confías, como las URL de los webhooks y el token de Meta Conversions API para GTM del lado del servidor, se cifran en la base de datos con AES-256-GCM.

Alojamiento en la UE

La aplicación y la base de datos, incluidos los registros de consentimiento, funcionan en Oracle Cloud Infrastructure en una región de la UE.

Responsabilidad

Registro de auditoría

La actividad del equipo y los cambios en los banners se registran en un registro de auditoría de solo anexión, protegido contra el borrado a nivel de base de datos. Las entradas se conservan 2 años.

Recibos de consentimiento firmados

Los recibos de consentimiento se firman digitalmente (JWS, EdDSA), así que cualquiera que tenga uno puede comprobar que no se ha alterado.

Informar de una vulnerabilidad

Si crees que has encontrado un problema de seguridad, escribe a [email protected] con «Security» en el asunto y detalles suficientes para que podamos reproducirlo. No accedas a datos de otros clientes y danos un plazo razonable para solucionarlo antes de hacerlo público.

[email protected] · security.txt