Controles claros, acceso mínimo y separación por empresa.
La seguridad se trabaja por capas y se valida durante el piloto; esta página describe controles actuales sin presentarlos como una certificación.
Aislamiento multiempresa
Los datos de negocio incluyen la organización propietaria y las consultas se ejecutan dentro de ese contexto. La base de datos aplica políticas de aislamiento adicionales y las relaciones sensibles validan que sus registros pertenezcan a la misma organización.
Acceso y privilegios
La autenticación se administra mediante sesiones seguras y cada operación relevante vuelve a comprobar el rol. Owner, Admin, Usuario, Administrador de cliente y Colaborador de cliente tienen alcances distintos. Los secretos de integraciones no se muestran en las pantallas de diagnóstico.
Google Calendar
Solicitamos acceso de solo lectura. Los tokens se almacenan cifrados y se eliminan al desconectar la cuenta junto con los calendarios y eventos sincronizados de esa conexión.
Trazabilidad sin vigilancia
Se registran cambios administrativos y correcciones deliberadas para investigación y rendición de cuentas. No recopilamos pantalla, teclado, ubicación, navegación ni actividad del dispositivo.
Reportar un problema
Si encuentras una vulnerabilidad o crees que una cuenta fue comprometida, evita publicar datos sensibles y repórtalo a el administrador de la organización que te dio acceso con una descripción reproducible.