Nos tomamos en serio la seguridad de los datos de tu negocio de catering. Esta página resume las medidas de protección integradas en Savrsoft.
Cifrado en tránsito
Todo el tráfico hacia y desde Savrsoft se sirve exclusivamente por HTTPS (TLS). Los datos que viajan entre tu navegador o app y nuestros servidores están cifrados.
Protección de credenciales
- Las contraseñas nunca se almacenan en texto plano. Se cifran con PBKDF2-HMAC-SHA256 usando una sal única por usuario y múltiples iteraciones.
- El inicio de sesión con Google & Apple utiliza los estándares del sector OAuth/OpenID Connect, por lo que nunca manejamos la contraseña de tu proveedor.
- Las claves de API se muestran una sola vez al crearlas y se almacenan únicamente como un hash SHA-256. Revocar una clave tiene efecto de inmediato.
- Las cargas útiles de los webhooks se firman con HMAC-SHA256 para que tus sistemas puedan verificar que realmente provienen de Savrsoft.
Aislamiento de datos
Los datos de cada organización están delimitados a su propia cuenta. Cada solicitud se autoriza individualmente, de modo que ningún cliente puede leer ni escribir los registros de otro.
Infraestructura
Savrsoft funciona sobre la red global de Cloudflare, que ofrece cómputo y almacenamiento gestionados con control de acceso, TLS automático y protección contra ataques DDoS a nivel de red. Los documentos cargados (como certificados de organizaciones sin fines de lucro) se guardan en almacenamiento de objetos con control de acceso.
Pagos
Los pagos con tarjeta son gestionados íntegramente por Stripe, un proveedor certificado PCI-DSS Nivel 1. Savrsoft nunca ve ni almacena los números completos de las tarjetas.
Mínima recopilación de datos por diseño
Solo recopilamos lo necesario para operar el servicio y no vendemos tus datos ni los usamos con fines publicitarios. Consulta nuestra Política de Privacidad.
Divulgación responsable
Si crees haber encontrado una vulnerabilidad de seguridad, escríbenos a security@savrsoft.com con los detalles. Valoramos la divulgación responsable y trabajaremos contigo para resolver los problemas válidos con prontitud. Por favor, no divulgues públicamente un problema hasta que hayamos tenido la oportunidad de solucionarlo.
