Seguridad y confianza
Controles prácticos que ofrecemos hoy — autenticación, secretos, datos de escaneo y facturación — sin afirmar certificaciones de cumplimiento incompletas.
Infraestructura
- HTTPS en toda la app, redirecciones de escaneo y API
- Contraseñas hasheadas con bcrypt
- Paddle como comerciante registrado para facturación de suscripciones conforme a PCI
Sus datos
- Analíticas de escaneo según la ventana de retención de su plan
- Claves API almacenadas como hashes — no se muestran de nuevo tras crearlas; listas IP opcionales por clave
- Exporte y elimine sus datos QR desde el panel; elimine permanentemente su cuenta en Ajustes
- Webhooks de escaneo firmados con HMAC-SHA256; secretos de firma rotables; historial de entrega en Ajustes
Seguridad de la cuenta
- Verificación de correo para cuentas nuevas
- Límites de tasa en registro y endpoints de API
- Protección opcional con contraseña por código QR
- Autenticación de dos factores TOTP con códigos de recuperación; nueva verificación MFA antes de cambiar la contraseña, gestionar miembros del equipo o emitir claves API, secretos de webhook, tokens SCIM y contraseñas SMTP
- Asistente SAML SSO self-serve para workspaces Business (Okta, Azure AD)
- Historial reciente de inicios de sesión en Ajustes (éxito y fallo)
- Listas IP opcionales por clave API para restringir dónde se pueden usar
Páginas relacionadas
Solicitar cuestionario de seguridad, BAA o DPA firmado
¿Preguntas de seguridad? support@qrbanner.com