Seguridad y privacidad
Construido como lo exigiría un banco
Lo más importante de esta página: tú nunca recibes los documentos de identidad de tus usuarios, y nosotros tampoco. Las fotos de pasaportes y los selfis se quedan con la empresa de verificación que los capturó. Nosotros guardamos el resultado de la comprobación, un número de referencia y una huella de cada documento: lo suficiente para demostrar que la comprobación ocurrió, y no lo suficiente para exponer a nadie si se filtrara.
Esto no es solo una postura sobre privacidad. Es la diferencia entre un incidente que te cuesta una disculpa y otro que te cuesta una notificación al regulador.
Los controles que hay detrás
- Claves con una sola función. Cada producto recibe su propia clave de API, limitada a lo que necesita, y los clientes grandes pueden exigir que todas las peticiones vayan firmadas, de modo que robar la clave no baste.
- Restringido a tu red. Limita una cuenta para que solo acepte peticiones desde las direcciones de tus propios servidores.
- Un registro de auditoría que no se puede editar en silencio. Cada entrada queda encadenada a la anterior, así que cualquiera a quien le entregues una exportación puede comprobar si hubo manipulación, incluido un regulador.
- Un botón de bloqueo. El personal de cumplimiento puede suspender una cuenta de inmediato, con las pruebas adjuntas al registro.
- Controles antiabuso. Límites de registro, agrupación por dispositivo compartido y accesos que solo se amplían tras una verificación limpia.
- Borrado programado. Define cuánto tiempo se conservan los datos personales y se eliminan a su debido tiempo, sin romper la integridad del registro de auditoría.
Dónde viven los datos: una única región documentada para todos los clientes. Hoy no ofrecemos residencia de datos por cliente, y preferimos decirlo aquí antes que en un cuestionario de seguridad más adelante.
Revisores de seguridad: soliciten nuestro brief de controles institucionales bajo NDA; no se publica con la documentación pública para desarrolladores.