docs · espacio de trabajo

Seguridad y datos

Todo se ejecuta en Fráncfort, los registros de consentimiento están hechos para demostrarse en lugar de creerse, y lo que no guardamos es tan deliberado como lo que sí guardamos.

Dónde viven tus datos

El registro, el servicio de tu banner, la base de datos, el almacenamiento de archivos y las copias de seguridad se ejecutan en eu-central-1 (Fráncfort). Los datos de consentimiento no salen de la UE.

Lo que un registro de consentimiento no contiene

Nunca se guarda ninguna dirección IP, user agent ni URL de página junto a un registro de consentimiento. Un registro contiene la decisión, las categorías, la versión del banner y el hash de los textos, el idioma, el régimen y un ID seudónimo de visitante. Los registros del servidor se conservan como máximo 30 días.

Prueba, no confianza

  • Cadena de hash: cada registro está encadenado al anterior, así que cualquier manipulación es visible. El panel puede verificar una cadena a demanda.
  • Exportaciones firmadas: las exportaciones de prueba se firman con Ed25519. Cada descarga lleva el hash del contenido, la firma y el ID de clave, así que un tercero puede verificar un archivo sin confiar en nosotros.
  • Rotación de claves: rotar la clave de firma introduce un nuevo ID de clave; las claves públicas antiguas siguen publicadas para que las exportaciones ya emitidas sigan siendo verificables para siempre.
  • Claves publicadas: el material público de verificación se sirve abiertamente, junto con un feed de versiones del banner publicadas.

Retención y borrado

Los registros de consentimiento se conservan durante el periodo de retención de tu plan (12 meses en Free, 60 meses en todos los planes de pago; personalizado en Scale) y luego se purgan según el calendario. Las solicitudes de borrado se atienden con lápidas: los datos del interesado se eliminan mientras la integridad de la cadena sigue siendo demostrable. Cada versión publicada del banner es inmutable, así que siempre puedes mostrar exactamente lo que vio un visitante un día concreto.

Seguridad de la cuenta

La autenticación de dos factores (TOTP) está disponible para todas las cuentas y puede exigirse en todo el espacio de trabajo. El inicio de sesión único SAML u OIDC está en camino para los espacios Scale. Un acuerdo de tratamiento de datos firmado está disponible en Scale; la lista de subencargados es pública.

Operaciones

Las credenciales de producción nunca se incrustan en imágenes ni repositorios; los servicios se ejecutan con roles de base de datos de alcance limitado, los secretos viven en archivos de entorno con modo 600 en el host, y el runtime del banner no hace ninguna petición a terceros de ningún tipo: ni fuentes, ni CDN, ni balizas a nadie salvo a tu propio endpoint de consentimiento.