Ir al contenido principal

Seguridad y confianza

Controles prácticos que ofrecemos hoy — autenticación, secretos, datos de escaneo y facturación — sin afirmar certificaciones de cumplimiento incompletas.

Infraestructura

  • HTTPS en toda la app, redirecciones de escaneo y API
  • Contraseñas hasheadas con bcrypt
  • Paddle como comerciante registrado para facturación de suscripciones conforme a PCI

Sus datos

  • Analíticas de escaneo según la ventana de retención de su plan
  • Claves API almacenadas como hashes — no se muestran de nuevo tras crearlas; listas IP opcionales por clave
  • Exporte y elimine sus datos QR desde el panel; elimine permanentemente su cuenta en Ajustes
  • Webhooks de escaneo firmados con HMAC-SHA256; secretos de firma rotables; historial de entrega en Ajustes

Seguridad de la cuenta

  • Verificación de correo para cuentas nuevas
  • Límites de tasa en registro y endpoints de API
  • Protección opcional con contraseña por código QR
  • Autenticación de dos factores TOTP con códigos de recuperación; nueva verificación MFA antes de cambiar la contraseña, gestionar miembros del equipo o emitir claves API, secretos de webhook, tokens SCIM y contraseñas SMTP
  • Asistente SAML SSO self-serve para workspaces Business (Okta, Azure AD)
  • Historial reciente de inicios de sesión en Ajustes (éxito y fallo)
  • Listas IP opcionales por clave API para restringir dónde se pueden usar