Saltar al contenido
2 freie Plätze im August. Buche dein 15-minütiges Gespräch.Buchen

Seguridad

Tu producto y tus datos, protegidos por diseño.

Somos un equipo pequeño, pero trabajamos con los estándares de uno grande. Esto es lo que hacemos y cómo puedes comprobarlo.

Aislamiento por cliente

Cada cliente solo ve sus datos: toda petición se autoriza en el servidor contra su espacio de trabajo antes de tocar la base de datos, y la app móvil pasa por la misma API.

Cifrado

TLS en tránsito, cifrado en reposo en base de datos y almacenamiento. Cabeceras de seguridad estrictas (CSP con nonce, HSTS, frame-ancestors none).

Auditoría

Toda acción relevante (tareas, planes, accesos, impersonaciones) queda registrada con quién, cuándo, desde dónde y qué cambió.

Autenticación y 2FA

Acceso con email/contraseña, enlace mágico o Google. Segundo factor opcional. Sesiones firmadas y con caducidad; límite de intentos.

Copias de seguridad

Backups automáticos diarios con retención y pruebas periódicas de restauración.

NDA y confidencialidad

Todo el equipo firma compromiso de confidencialidad. Firmamos tu NDA o te ofrecemos nuestra plantilla.

Propiedad del código

Repositorios privados a tu nombre, cuentas tuyas, documentación tuya. Si te vas, te lo llevas todo.

Divulgación responsable

¿Has encontrado una vulnerabilidad? Escríbenos a teferi@springmarket.es con el asunto “Seguridad”. Respondemos en 48 h y no emprendemos acciones contra quien informa de buena fe.

Encargados y subencargados

Infraestructura sobre proveedores con certificaciones reconocidas (SOC 2 / ISO 27001): Vercel (hosting), Neon (base de datos PostgreSQL), Stripe (pagos), Resend (email). Detalle en la política de privacidad y en el DPA.