Seguridad
Cómo protege Xentriq los datos de tu negocio
Xentriq protege los datos de cada negocio con aislamiento por cuenta, conexiones cifradas con HTTPS, sesiones con tokens de corta duración y renovación rotativa, verificación en dos pasos y bloqueo ante intentos repetidos de acceso. Las copias de seguridad de la base de datos se hacen de forma automática.
Controles de seguridad
Aislamiento entre negocios
Cada negocio es una cuenta separada. Todas las consultas a la base de datos se filtran automáticamente por cuenta, así un negocio no puede ver datos de otro.
Cifrado en tránsito
Todo el tráfico viaja por HTTPS con HSTS. Las cabeceras de seguridad del sitio limitan la carga de contenido de terceros y el uso del sitio dentro de marcos.
Sesiones seguras
Tokens de acceso de corta duración y tokens de renovación en cookies HttpOnly que rotan en cada uso y se pueden revocar.
Verificación en dos pasos
Cada usuario puede activar un segundo factor con una app de autenticación (TOTP), con protección contra reutilización de códigos.
Protección contra fuerza bruta
Las cuentas se bloquean temporalmente tras varios intentos fallidos de inicio de sesión.
Copias de seguridad
Respaldos automáticos de la base de datos, guardados fuera del servidor principal.
Archivos verificados
Los archivos que se suben (comprobantes, logos, fotos) se validan por su contenido real y no solo por su extensión.
Proveedores con propósito limitado
Los asistentes de IA usan proveedores externos (OpenAI y Google Gemini) y solo reciben los datos necesarios en el momento en que usas la función. Las notificaciones push usan Firebase Cloud Messaging.
Reportar una vulnerabilidad
¿Encontraste una vulnerabilidad? Escríbenos a soporte@xentriq.app con el detalle y la forma de reproducirla. Respondemos a cada reporte y no emprendemos acciones contra quien investigue de buena fe sin afectar datos de terceros.
Más detalles sobre el tratamiento de datos en la política de privacidad.