Confianza, ganada y documentada.
Cómo mantenemos a salvo los datos de identidad de tus usuarios, dónde viven y los documentos que lo respaldan. Te decimos sin rodeos qué está en marcha hoy y qué está por llegar.
Cumplimiento y certificaciones
DPA y herramientas para solicitudes de los interesados
Tu región de la UE, tu elección
Controles para el sector financiero — planificados
Planificado — auditoría todavía sin fecha
Planificado para 2026
Seguimos el despliegue de 2026
No afirmamos tener certificaciones que no tenemos. Lo marcado como «En la hoja de ruta» es exactamente eso: pregúntanos por el estado actual y te enseñamos dónde estamos.
Infraestructura solo en la UE
Toda la computación y el almacenamiento en regiones de la UE; los datos personales y los registros de auditoría se quedan en tu región de la UE.
Cifrado en todas partes
TLS en tránsito, cifrado en reposo y secretos aislados por entorno.
Programa de RGPD
DPA, lista de subencargados, supresión y exportación: de primera clase.
Auditoría con evidencia de manipulación
Registros encadenados por hash de cada inicio de sesión y cada cambio, exportables.
Mínimo privilegio
Accesos acotados, revisados con regularidad y registrados de principio a fin.
Divulgación responsable
Una vía clara para comunicar problemas, y actuamos sobre ellos.
Ningún tercero en nuestras páginas
Cero fuentes, analítica, CDN o rastreadores de terceros. Abre la pestaña de red: tu visita no toca ningún servidor estadounidense.
Cada llamada saliente, inventariada
Guardamos un veredicto de jurisdicción para cada llamada de red que hace el servicio: la soberanía se audita, no se presupone.
Defensa antibot autoalojada
Nuestro CAPTCHA es una prueba de trabajo autoalojada: sin desafío de terceros y sin enviar datos a ningún proveedor de captcha.
Tokens ligados al tenant
Los tokens de acceso están ligados criptográficamente a la audiencia de tu tenant: un token emitido para un tenant no vale para otro.
Auditoría con evidencia de manipulación
Los inicios de sesión y los cambios se encadenan por hash y se anclan externamente, de modo que cualquier manipulación es detectable.
Márchate cuando quieras
Exporta tus usuarios —con sus hashes de contraseña reales— para migrar a otro sitio sin obligar a nadie a restablecer nada. Sin ataduras por diseño.
Todo lo que aparece aquí está disponible hoy y es verificable: inspecciona nuestras páginas, decodifica un token o pídenos que te lo enseñemos.
Residencia de datos que tú controlas
Eliges Frankfurt o París al configurar. Los datos personales y los registros de auditoría se quedan en esa región de la UE; no los sacamos de la UE/EEE en la prestación ordinaria del servicio.
Solicitudes de los interesados
El acceso, la rectificación, la supresión, la limitación y la portabilidad están integrados en el producto y en la API. Te asistimos con las solicitudes de los interesados y respondemos a las que se nos dirigen en el plazo de un mes, como exige el RGPD.
Subencargados, con transparencia
Una lista actualizada de cada subencargado, todos ubicados en la UE, con al menos 30 días de aviso antes de cualquier cambio para que puedas oponerte.
Notificación de violaciones de seguridad
Te notificamos cualquier violación de datos personales que afecte a tus datos sin dilación indebida —y en un plazo de 72 horas cuando sea viable— con lo que sabemos y lo que estamos haciendo.