Saltar al contenido
ProspectaTeamEmpezar gratis ↗
PROSPECTATEAM / CONFIANZA

Seguridad y privacidad desde el diseño

Controles concretos, límites claros y una evolución visible. Así construimos la confianza en ProspectaTeam.

01

Nuestros compromisos

ProspectaTeam no vende tu base comercial. Recopilamos información para operar tu espacio; tú mantienes el control mediante edición, descarga y eliminación. Publicamos los controles, sus límites y los proveedores relevantes.

02

Arquitectura y aislamiento

Cada espacio Alpha pertenece a un único usuario. La autorización ocurre en el servidor y la base rechaza relaciones entre recursos de propietarios distintos. Cambiar un ID, una URL o el almacenamiento del navegador no concede permisos. Los equipos y roles colaborativos están planeados.

03

Acceso y autenticación

Firebase gestiona Google y correo/contraseña. El correo debe estar verificado. ProspectaTeam comprueba los tokens y el estado de la cuenta en cada acceso a datos. Las acciones de descarga completa, cierre de sesiones y eliminación requieren autenticación de los últimos cinco minutos.

04

Sesiones y recuperación

Firebase gestiona las contraseñas y los enlaces de recuperación; no se implementa un almacén propio de passwords. El navegador usa persistencia de sesión, accesible a JavaScript, no cookies HttpOnly. El servidor limita la antigüedad de autenticación a 24 horas y permite invalidar sesiones de ProspectaTeam. La interfaz de recuperación da una respuesta genérica. La configuración antiabuso directa de Firebase y su monitorización requieren verificación; no afirmamos cobertura completa frente a credential stuffing.

05

Cifrado y navegación

La aplicación configura HTTPS, HSTS y políticas de navegador. Cloudflare documenta cifrado automático en reposo y en tránsito de D1; esto es una característica del proveedor, no una certificación de ProspectaTeam. La región real y la configuración perimetral requieren verificación.

Documentación de cifrado de D1
06

Backups

No presentamos los backups de producción como verificados. Falta comprobar retención, acceso y una restauración del recurso real. El procedimiento interno y la simulación con datos ficticios son una preparación inicial.

07

Privacidad e IA

No hay funciones activas de IA que envíen tu base a un modelo. No cargues documentos de identidad, historias clínicas, biometría, contraseñas o información sensible en las notas. La aplicación está destinada al seguimiento comercial.

Conoce cómo se tratan tus datos
08

Cumplimiento y proveedores

Tomamos como referencia OWASP y NIST CSF 2.0 y preparamos prácticas compatibles con ISO/IEC 27001. Las políticas y referencias internacionales requieren revisión jurídica. No afirmamos certificación ni auditoría externa.

Ver marcos y su estado
09

Evolución y reporte

MFA, alertas avanzadas, pruebas externas y recuperación de producción forman parte de los siguientes pasos.

Reportar una vulnerabilidad
Explorar Trust Center →