Seguridad
Last updated: July 18, 2026
Seguridad en SupDesk
Nos tomamos en serio la seguridad de nuestra plataforma y tus datos. SupDesk está construido con prácticas de seguridad en infraestructura, diseño de aplicaciones y procesos operativos. Esta página describe las medidas que tomamos para proteger tus datos.
Seguridad de la Infraestructura
SupDesk está alojado en Cloudflare y Supabase, ambos ofrecen seguridad de infraestructura de nivel empresarial. Cloudflare proporciona protección contra DDoS, un firewall de aplicaciones web (WAF) y una CDN global con terminación SSL/TLS automática. Supabase gestiona nuestra base de datos PostgreSQL con copias de seguridad automatizadas, recuperación a punto en el tiempo y almacenamiento cifrado. Toda la infraestructura se ejecuta en centros de datos compatibles con SOC 2.
Autenticación y Control de Acceso
La autenticación es manejada por Supabase Auth con gestión segura de sesiones. Aplicamos control de acceso basado en roles (Owner, Admin, Member) en todos los proyectos y espacios de trabajo. Las claves API están individualizadas por proyecto y pueden ser revocadas en cualquier momento. Nunca almacenamos ni tenemos acceso a contraseñas de usuarios — la autenticación es gestionada completamente por la infraestructura de identidad de Supabase.
Protección de Datos y Cifrado
- Cifrado en tránsito: Todos los datos se transmiten a través de TLS 1.2 o superior. El tráfico HTTP se redirige automáticamente a HTTPS.
- Cifrado en reposo: El almacenamiento de la base de datos y los archivos adjuntos están cifrados en reposo utilizando cifrado AES-256, gestionado por nuestros proveedores de infraestructura.
- Aislamiento de datos: Los datos de cada proyecto están aislados lógicamente. Las claves API y las consultas de la base de datos están delimitadas a proyectos individuales.
Divulgación de Vulnerabilidades
Fomentamos la divulgación responsable de vulnerabilidades de seguridad. Si descubres un problema de seguridad, por favor repórtalo de forma privada enviando un correo electrónico a security@rabinapps.com. No divulgues el problema públicamente hasta que haya sido abordado. Nos comprometemos a reconocer los reportes dentro de 48 horas, proporcionar una evaluación inicial dentro de 7 días y apuntar a un lanzamiento de parche dentro de 30 días para vulnerabilidades confirmadas.
Notificación de Brechas
En caso de una brecha de datos que afecte la información personal de los usuarios, seguimos un proceso documentado de respuesta a incidentes en cumplimiento con el Artículo 33 del GDPR y las leyes de notificación de brechas de datos de estados de EE.UU. Esto incluye detención y contención dentro de 24 horas, evaluación interna dentro de 48 horas, notificación regulatoria dentro de 72 horas y notificación a usuarios sin demora indebida.
Hoja de Ruta de Cumplimiento
Estamos comprometidos a lograr la certificación SOC 2 Type II e ISO 27001. Estas certificaciones están activamente en nuestra hoja de ruta y representan nuestra inversión en cumplir con los marcos de seguridad y cumplimiento estándar de la industria. A medida que trabajamos hacia estos objetivos, continuamos implementando los controles y prácticas de seguridad que sustentan estos estándares.
Procesamiento de Pagos
SupDesk utiliza Stripe para procesar pagos y no almacena información de tarjetas de crédito personales de ninguno de nuestros clientes. Stripe es un proveedor de servicios PCI certificado Nivel 1, el nivel más alto de certificación en la industria de pagos.
Contacto
Si tienes preguntas sobre nuestras prácticas de seguridad o quieres reportar una vulnerabilidad, por favor contáctanos.
Puedes escribirnos a security@rabinapps.com.
