Referencia

Seguridad: cómo protege VisibAI tu cuenta y tus credenciales

Contraseñas, credenciales cifradas, claves de API, permisos en el servidor, actividad y contenido de terceros.

  • Contraseñas: se guardan solo como huella (bcrypt). Nadie, tampoco VisibAI, puede leerlas.
  • Inicio de sesión: tras varios intentos fallidos, se bloquea temporalmente. Las sesiones duran 30 días.
  • Credenciales de integraciones: cifradas (AES-256-GCM). Nunca se muestran ni se envían al navegador.
  • Claves de API: solo se guarda su huella; se ven una vez. Lee Cómo crear, guardar, rotar y revocar una clave de API.
  • Google: permisos de solo lectura.
  • Permisos: se comprueban en el servidor en cada petición, no solo en la pantalla.
  • Conexiones salientes: VisibAI solo llama a destinos públicos válidos (por ejemplo, tu WordPress con https).
  • Contenido de terceros: el texto de webs de rivales o de respuestas de IA se trata como dato, nunca como instrucción.
  • Actividad de la cuenta: registro de las acciones sensibles, en Ajustes › Seguridad, sin secretos.
  • Agente: no publica ni borra sin tu aprobación. Lee ¿Cómo funciona la aprobación humana? Aprobar, rechazar, deshacer y autonomía.

Si crees que tu cuenta está comprometida#

  1. Cambia tu contraseña («¿Has olvidado tu contraseña?» en el acceso).
  2. Revoca y vuelve a crear tus claves de API.
  3. Revoca las contraseñas de aplicación de WordPress y, si usas token manual, el de Shopify.
  4. Escríbenos a info@visibai.app.

Actualizado el

Artículos relacionados

¿No encontraste la respuesta?

Escríbenos y te respondemos. Si tienes cuenta, usa «Contáctanos» en el panel: nos llega con el contexto de tu cuenta.