Cifrado en tránsito
Todas las comunicaciones viajan cifradas mediante TLS 1.2+. Ningún dato se transmite en texto plano entre el navegador y el servidor.
Finapaz implementa estándares modernos para proteger los datos de tu empresa y tus clientes.
Todas las comunicaciones viajan cifradas mediante TLS 1.2+. Ningún dato se transmite en texto plano entre el navegador y el servidor.
Las contraseñas nunca se almacenan en texto plano. Usamos bcrypt con salt único por usuario, siguiendo el estándar OWASP.
Cada usuario tiene acceso solo a las áreas que le corresponden. Roles: Administrador, Cobranza, Consulta. Sin acceso cruzado entre empresas.
Cada empresa opera en un espacio de datos completamente aislado. Es imposible que un tenant acceda a datos de otro, por diseño de arquitectura.
Cada acción crítica (creación, edición, eliminación, pagos) queda registrada con usuario, fecha, hora e IP. El historial no puede modificarse.
Las sesiones inactivas expiran automáticamente para proteger cuentas ante accesos no autorizados. Tiempo configurable por empresa.
Bloqueo temporal de cuenta tras múltiples intentos fallidos de inicio de sesión. Alerta al administrador en caso de actividad sospechosa.
La base de datos está cifrada en reposo. Los backups también están protegidos con cifrado y acceso restringido.
Un servidor, datos 100% aislados por empresa
Finapaz toma en serio la seguridad. Si encontraste una vulnerabilidad, repórtala de manera responsable.
seguridad@finapaz.com
No publicar públicamente antes de notificarnos. Trabajamos contigo para resolver el problema.
Comienza con el plan Demo, sin tarjeta de crédito.