Seguridad en SwarmPost
Tomamos en serio la seguridad de tus datos y cuentas sociales. Así es como te protegemos en cada capa.
SOC 2 Type II
En ProgresoEstamos trabajando activamente hacia la certificación SOC 2 Type II. Contáctanos para obtener nuestra documentación actual sobre la postura de seguridad.
Cifrado de Datos
Tus datos están cifrados en cada capa, en tránsito y en reposo.
- ✓Cifrado AES-256 para todos los tokens de cuentas sociales almacenados en reposo
- ✓Hashing de contraseñas PBKDF2 con sal por usuario — nunca almacenamos contraseñas en texto plano
- ✓Cifrado TLS 1.3 para todos los datos en tránsito entre tu navegador y nuestros servidores
- ✓Conexiones de base de datos cifradas con fijación de certificados
Infraestructura
Desplegada en infraestructura endurecida y distribuida globalmente.
- ✓Red de borde Vercel — tus solicitudes se sirven desde el PoP global más cercano
- ✓Neon PostgreSQL con cifrado en reposo y copias de seguridad diarias automatizadas
- ✓Protección DDoS de Cloudflare y Firewall de Aplicación Web (WAF)
- ✓Arquitectura de red de confianza cero con cuentas de servicio de privilegios mínimos
- ✓Escaneo automatizado de vulnerabilidades y auditoría de dependencias
Autenticación y Acceso
Protocolos de autenticación modernos con múltiples capas de defensa.
- ✓Tokens de sesión JWT con expiración corta y rotación automática
- ✓OAuth 2.0 con PKCE para todas las conexiones de plataformas sociales — las credenciales nunca tocan nuestros servidores
- ✓Límite de tasa en todos los endpoints de API para prevenir ataques de fuerza bruta
- ✓Protección CSRF en todas las solicitudes que cambian el estado
- ✓Encabezados de Política de Seguridad de Contenido (CSP) estrictos
Cumplimiento y Privacidad
Privacidad por diseño, con herramientas para ayudarte a mantener el cumplimiento.
- ✓Listo para GDPR con exportación completa de datos y eliminación de cuenta bajo solicitud
- ✓Privacidad por diseño — recolectamos solo lo necesario para operar el servicio
- ✓No venta de datos personales a terceros — nunca
- ✓Acuerdos de procesamiento de datos disponibles para clientes empresariales
- ✓Política de privacidad transparente con explicaciones en lenguaje plano
Divulgación Responsable
¿Encontraste una vulnerabilidad? Apreciamos la divulgación responsable y trabajaremos contigo para abordarla rápidamente.
- 1.Envía tus hallazgos por correo electrónico a [email protected]
- 2.Incluye una descripción detallada, pasos para reproducir y impacto potencial
- 3.Reconoceremos la recepción dentro de 24 horas y proporcionaremos una evaluación inicial dentro de 72 horas
- 4.Por favor, no divulgues públicamente el problema hasta que hayamos tenido la oportunidad de abordarlo
Actualmente no ofrecemos una recompensa por errores pagada, pero acreditaremos públicamente a los investigadores que reporten vulnerabilidades válidas (con permiso).
¿Preguntas sobre seguridad?
Contacta a nuestro equipo y te proporcionaremos cualquier información adicional que tu organización necesite.
Contáctanos