Saltar al contenido

Seguridad

Cómo mantenemos tus datos seguros

Una lista corta y concreta de lo que Tandem ya trae hoy. Sin sellos que no nos hayamos ganado.

Los datos de cada empresa se guardan por separado

Cada registro pertenece a una sola empresa y cada solicitud se verifica contra la empresa para la que se hace, igual en la app web, la app para técnicos, la API y las conexiones con apps de IA. Los técnicos solo ven los trabajos que tienen asignados y lo que depende de ellos.

Las contraseñas y los tokens nunca se guardan tal cual

Las contraseñas se guardan como hashes scrypt con sal. Los tokens de sesión, las claves de API y los enlaces de un solo uso (invitaciones, restablecimiento de contraseña, enlaces para clientes) se guardan solo como hashes, así que una copia de la base de datos no entrega credenciales que funcionen.

Secretos cifrados en reposo

Los tokens de conexión de QuickBooks y los secretos del inicio de sesión en dos pasos se cifran con AES-256-GCM; los códigos de recuperación se guardan como hashes con clave. El servicio no arranca en producción sin sus claves de cifrado y de firma.

Inicio de sesión en dos pasos

Cualquiera puede agregar a su inicio de sesión con contraseña un código de una app de autenticación, con códigos de recuperación de un solo uso. Los dueños y administradores pueden exigirlo a toda la empresa y restablecerlo a quien perdió su teléfono. Los inicios de sesión con Google y Microsoft usan la seguridad de esa cuenta.

Sesiones que tú controlas

El inicio de sesión usa una sola cookie HttpOnly y SameSite, enviada solo por HTTPS, que dura 30 días. Puedes ver dónde tienes la sesión abierta y cerrarla en cualquier dispositivo o en todos los demás; los dueños y administradores pueden cerrar la sesión de un miembro del equipo en todas partes; restablecer la contraseña cierra todas las demás sesiones. Los cambios están protegidos contra la falsificación de solicitudes entre sitios.

Roles y claves de API con permisos limitados

Los roles de dueño, administrador, despachador, atención al cliente y técnico usan los mismos permisos que las claves de API. Las claves se pueden limitar a lo que necesita una integración, hacer que venzan (con un aviso una semana antes) y revocar.

Un registro de auditoría de cada cambio

Cada cambio se registra como un evento que dice quién lo hizo: una persona, una clave de API o integración, un agente de IA, el sistema o un cliente. Los webhooks que configures van firmados (HMAC-SHA256) para que compruebes que vienen de nosotros.

Límites de solicitudes

El inicio de sesión, los códigos de dos pasos, el restablecimiento de contraseñas, las reservas en línea, los enlaces para clientes y las funciones de IA tienen límites de solicitudes en todos los servidores.

Los datos de las tarjetas nunca pasan por nuestros servidores

Los clientes pagan en la página de pago alojada por Stripe. Registramos el pago, nunca el número de la tarjeta.

Menos datos, guardados menos tiempo

La ubicación de los técnicos solo se recopila mientras tienen marcada la entrada o van camino a un trabajo, y el historial de ubicaciones se borra después de 30 días. Este sitio cuenta las visitas sin cookies ni datos personales (y no las cuenta con Do Not Track o Global Privacy Control), no tiene anuncios ni scripts de rastreo, y los sitios web de negocios que alojamos no ejecutan ningún script. Si eliges un idioma, guardamos esa elección en una cookie, y nada más.

Reporta un problema

¿Encontraste un problema de seguridad? Escribe a security@tandemtrades.app con lo que encontraste y cómo reproducirlo. Danos un tiempo razonable para arreglarlo antes de contárselo a alguien más, y no accedas a datos de otras personas mientras haces pruebas.

Más detalles sobre qué datos guardamos y quién los procesa: política de privacidad (en inglés) y subprocesadores (en inglés).