Seguridad
Actualizado el 31 de julio de 2026
La seguridad de una plataforma que atiende conversaciones no es un anexo del producto: es una condición para poder delegarle la atención. Estas son las prácticas concretas que la sostienen.
01Separación por unidad de negocio
Cada unidad de negocio tiene su propio espacio de datos. Las consultas al almacenamiento siempre están acotadas a la unidad y a la marca correspondientes, y no existe una ruta que devuelva datos de otra.
Los permisos se otorgan por rol dentro de cada unidad, y las operaciones sensibles quedan registradas con su autor y su momento.
02Cifrado
Todo el tráfico viaja sobre conexiones cifradas. Los datos en reposo se almacenan cifrados, incluidos los adjuntos que se intercambian en las conversaciones.
Las credenciales de proveedores, los secretos de integración y los tokens de los canales se guardan cifrados y nunca se incluyen en respuestas visibles desde el navegador.
03Integraciones y webhooks
Las conexiones con sistemas externos usan credenciales propias de cada unidad de negocio, revocables de forma individual.
Los webhooks entrantes validan la firma del proveedor cuando el proveedor la ofrece, y se descarta cualquier evento que no la supere.
04Retención y eliminación
Cada negocio define cuánto tiempo se conservan sus conversaciones. Al cerrar una cuenta, los datos se eliminan o se entregan exportados dentro de los treinta días.
Las eliminaciones son lógicas primero y definitivas después, de modo que un borrado accidental sea recuperable dentro de una ventana acotada.
05Reporte de vulnerabilidades
Quien detecte una vulnerabilidad puede reportarla a . Se acusa recibo dentro de las 72 horas y se informa el estado hasta su resolución.
Pedimos no acceder a datos de terceros, no degradar el servicio y dar un plazo razonable antes de cualquier divulgación pública.