Skip to content

Seguridad en SwarmPost

Tomamos en serio la seguridad de tus datos y cuentas sociales. Así es como te protegemos en cada capa.

SOC 2 Type II

En Progreso

Estamos trabajando activamente hacia la certificación SOC 2 Type II. Contáctanos para obtener nuestra documentación actual sobre la postura de seguridad.

Cifrado de Datos

Tus datos están cifrados en cada capa, en tránsito y en reposo.

  • Cifrado AES-256 para todos los tokens de cuentas sociales almacenados en reposo
  • Hashing de contraseñas PBKDF2 con sal por usuario — nunca almacenamos contraseñas en texto plano
  • Cifrado TLS 1.3 para todos los datos en tránsito entre tu navegador y nuestros servidores
  • Conexiones de base de datos cifradas con fijación de certificados

Infraestructura

Desplegada en infraestructura endurecida y distribuida globalmente.

  • Red de borde Vercel — tus solicitudes se sirven desde el PoP global más cercano
  • Neon PostgreSQL con cifrado en reposo y copias de seguridad diarias automatizadas
  • Protección DDoS de Cloudflare y Firewall de Aplicación Web (WAF)
  • Arquitectura de red de confianza cero con cuentas de servicio de privilegios mínimos
  • Escaneo automatizado de vulnerabilidades y auditoría de dependencias

Autenticación y Acceso

Protocolos de autenticación modernos con múltiples capas de defensa.

  • Tokens de sesión JWT con expiración corta y rotación automática
  • OAuth 2.0 con PKCE para todas las conexiones de plataformas sociales — las credenciales nunca tocan nuestros servidores
  • Límite de tasa en todos los endpoints de API para prevenir ataques de fuerza bruta
  • Protección CSRF en todas las solicitudes que cambian el estado
  • Encabezados de Política de Seguridad de Contenido (CSP) estrictos

Cumplimiento y Privacidad

Privacidad por diseño, con herramientas para ayudarte a mantener el cumplimiento.

  • Listo para GDPR con exportación completa de datos y eliminación de cuenta bajo solicitud
  • Privacidad por diseño — recolectamos solo lo necesario para operar el servicio
  • No venta de datos personales a terceros — nunca
  • Acuerdos de procesamiento de datos disponibles para clientes empresariales
  • Política de privacidad transparente con explicaciones en lenguaje plano

Divulgación Responsable

¿Encontraste una vulnerabilidad? Apreciamos la divulgación responsable y trabajaremos contigo para abordarla rápidamente.

  • 1.Envía tus hallazgos por correo electrónico a [email protected]
  • 2.Incluye una descripción detallada, pasos para reproducir y impacto potencial
  • 3.Reconoceremos la recepción dentro de 24 horas y proporcionaremos una evaluación inicial dentro de 72 horas
  • 4.Por favor, no divulgues públicamente el problema hasta que hayamos tenido la oportunidad de abordarlo

Actualmente no ofrecemos una recompensa por errores pagada, pero acreditaremos públicamente a los investigadores que reporten vulnerabilidades válidas (con permiso).

¿Preguntas sobre seguridad?

Contacta a nuestro equipo y te proporcionaremos cualquier información adicional que tu organización necesite.

Contáctanos