Ir al contenido

Exclusivo 50 % de descuento durante 36 meses para las 100 primeras cuentas Profesional, hasta el 31 de diciembre de 2026. Ver el programa →

Seguridad y cumplimiento · Cifrado

Nada circula ni reposa en claro

Cada intercambio entre tu navegador, nuestros servicios y nuestros socios está cifrado. Cada dato almacenado —bases de datos, archivos, copias de seguridad— también. Las contraseñas llevan hash, y los secretos no viven ni en el código ni en un archivo compartido.

Sin tarjeta bancaria

En concreto

Tres capas, sin excepciones

En tránsito: HTTPS en todas partes

El navegador habla con la plataforma por HTTPS, y la plataforma habla consigo misma cifrada: los intercambios entre servicios, las colas de mensajes y las conexiones a las bases de datos pasan por canales cifrados. Las versiones obsoletas de TLS se rechazan.

  • HTTPS obligatorio en la aplicación, el portal y la API
  • Versiones obsoletas de TLS rechazadas
  • Intercambios entre servicios y colas de mensajes cifrados
  • Conexiones a las bases de datos cifradas

En reposo: bases de datos, archivos, copias de seguridad

Los volúmenes de las bases de datos, el almacenamiento de documentos y las copias de seguridad están cifrados en reposo por el proveedor de infraestructura. Las contraseñas nunca se almacenan: solo se guarda una huella, calculada con un algoritmo lento y con sal.

  • Cifrado en reposo de las bases de datos y del almacenamiento de archivos
  • Copias de seguridad cifradas
  • Contraseñas con hash mediante un algoritmo lento y con sal
  • Claves de API revocables, uso vigilado (nueva dirección IP detectada)

Los secretos tienen su propia gestión

Claves de API, certificados, credenciales de servicios de terceros: nada está en el código fuente ni en un archivo de configuración compartido. Se inyectan a los servicios desde la plataforma de alojamiento, servicio por servicio, y se sustituyen a petición.

  • Ningún secreto en el código fuente
  • Inyección desde la plataforma de alojamiento, servicio por servicio
  • Sustitución de las claves y certificados a petición
  • Accesos técnicos restringidos y revisados
Puedes pedir

Lo que puedes exigirnos

Los detalles técnicos útiles para tu responsable de seguridad, facilitados a petición.

  • Política de cifrado (tránsito, reposo, secretos)
  • Descripción de la gestión de los secretos y de los accesos técnicos
  • Política de contraseñas y de claves de API
  • Registro de subencargados con la ubicación
dpo@metaventus.com

FAQ

Preguntas frecuentes

¿Vuestros equipos pueden leer mis contraseñas?

No. Llevan hash con un algoritmo diseñado para ello y una sal única por cuenta; nadie —ni siquiera nosotros— puede leerlas. Una contraseña olvidada se restablece, no se recupera.

¿Los archivos adjuntos y documentos están cifrados?

Sí, en reposo en el almacenamiento de archivos, y en tránsito en cada consulta.

¿Ofrecéis claves gestionadas por el cliente?

No de serie. Si es un requisito de tu sector, hablémoslo: te diremos con franqueza qué es posible y en qué plazo.

¿Otra pregunta? Escríbenos — te responde una persona.

¿Listo para reunir todas tus herramientas en un solo lugar?

Crea tu cuenta gratuita en dos minutos: CRM, telefonía, marketing, citas y atención al cliente — todo en el mismo sitio, con la IA incluida.

Sin tarjeta bancaria