InicioEmpresaSeguridad
Seguridad

Seguridad que puedes leer en el código.

Nada de esta página es marketing: cada afirmación corresponde a un control que vive en el repositorio abierto, y las afirmaciones clave las verifica la suite de pruebas del sitio contra el código.

Datos cifrados en reposo

  • La aplicación de escritorio siempre cifra su base de datos local con SQLCipher.
  • Los respaldos se generan cifrados y la revelación de la clave de respaldo queda registrada en auditoría.

Interfaz aislada del sistema

  • La ventana corre con el sandbox de Electron: la interfaz no puede tocar archivos ni procesos.
  • Cada capacidad pasa por un puente IPC explícito; no hay acceso directo a Node desde la pantalla.

Un negocio, sus datos

  • Cada consulta del servidor filtra por negocio; las pruebas cubren el aislamiento entre negocios.
  • Los permisos por rol se componen de guardas compartidas, nunca de excepciones escritas a mano.

Actualizaciones que no confían de más

  • Ninguna actualización se instala en silencio en plataformas donde la firma no puede verificarse.
  • En macOS los paquetes van firmados con Developer ID; la barrera de confianza es la verificación de firma de la plataforma, no el feed.

Auditoría de lo sensible

  • Dinero, privacidad y accesos dejan rastro: quién, cuándo, antes y después.
  • El visor de auditoría agrupa por categorías de revisión para que lo urgente no se pierda en el ruido.

Reporta una vulnerabilidad

  • Abre un aviso privado en GitHub (pestaña Security → Report a vulnerability) o escríbenos al correo de la página de contacto.
  • Responde una persona, no un bot; el detalle del proceso vive en el documento de seguridad del repositorio.

El documento técnico completo (modelo de amenazas, límites y decisiones) vive en el repositorio:docs/SECURITY.md en GitHub