Seguridad
Tu producto y tus datos, protegidos por diseño.
Somos un equipo pequeño, pero trabajamos con los estándares de uno grande. Esto es lo que hacemos y cómo puedes comprobarlo.
Aislamiento por cliente
Cada cliente solo ve sus datos: toda petición se autoriza en el servidor contra su espacio de trabajo antes de tocar la base de datos, y la app móvil pasa por la misma API.
Cifrado
TLS en tránsito, cifrado en reposo en base de datos y almacenamiento. Cabeceras de seguridad estrictas (CSP con nonce, HSTS, frame-ancestors none).
Auditoría
Toda acción relevante (tareas, planes, accesos, impersonaciones) queda registrada con quién, cuándo, desde dónde y qué cambió.
Autenticación y 2FA
Acceso con email/contraseña, enlace mágico o Google. Segundo factor opcional. Sesiones firmadas y con caducidad; límite de intentos.
Copias de seguridad
Backups automáticos diarios con retención y pruebas periódicas de restauración.
NDA y confidencialidad
Todo el equipo firma compromiso de confidencialidad. Firmamos tu NDA o te ofrecemos nuestra plantilla.
Propiedad del código
Repositorios privados a tu nombre, cuentas tuyas, documentación tuya. Si te vas, te lo llevas todo.
Divulgación responsable
¿Has encontrado una vulnerabilidad? Escríbenos a teferi@springmarket.es con el asunto “Seguridad”. Respondemos en 48 h y no emprendemos acciones contra quien informa de buena fe.
Encargados y subencargados
Infraestructura sobre proveedores con certificaciones reconocidas (SOC 2 / ISO 27001): Vercel (hosting), Neon (base de datos PostgreSQL), Stripe (pagos), Resend (email). Detalle en la política de privacidad y en el DPA.