Seguridad y confianza

Tus datos, protegidos. Sin letra pequeña.Lo que hacemos de verdad para proteger tu cuenta y los datos de tu empresa, y lo que todavía no tenemos.

Medidas

Lo que protege tu cuenta, hoy.

🔐 Contraseñas que nadie puede leer

Se guardan con bcrypt: una huella que no se puede revertir. Nadie de VisibAI puede ver tu contraseña.

🔑 Credenciales cifradas

Las claves de tus integraciones (WordPress, Shopify y similares) se guardan cifradas con AES-256-GCM.

🌐 Conexión cifrada

Todo va por HTTPS con HSTS. La cookie de sesión no se puede leer desde el navegador (httpOnly) ni viaja a otras webs (SameSite).

🛑 Accesos protegidos

Bloqueo temporal tras varios intentos fallidos. Los enlaces para cambiar la contraseña caducan en 1 hora y solo guardamos su huella.

🏢 Inicio de sesión corporativo

Tu equipo puede entrar con Google Workspace o Microsoft 365. Con Microsoft, solo con una cuenta vinculada antes desde el panel.

👥 Permisos por persona

Cada miembro del equipo con su rol (administrador, editor o lector) y un registro de actividad de quién hizo qué.

💳 Pagos sin tocar tu tarjeta

Los cobros los hace Stripe, con certificación PCI DSS de nivel 1. Nosotros nunca vemos ni guardamos tu tarjeta.

🤖 Lo justo para las IAs

A las IAs solo les mandamos las preguntas y los datos públicos de tu empresa, nunca tu email ni datos de tus clientes. Y nosotros no entrenamos ningún modelo con tus datos.

✋ Tú decides qué cambia en tu web

Eliges si el agente te pide permiso o actúa solo. Cada cambio se comprueba en tu web pública, queda registrado y se puede deshacer.

Tus datos

Son tuyos. Te los llevas cuando quieras.

  • Qué tratamos: tu nombre y email, los datos de tu empresa, las preguntas que medimos, lo que responden las IAs y las métricas de lo que conectes (Google Analytics, Search Console o tu tienda, en modo lectura).
  • No vendemos tus datos ni los cedemos, salvo obligación legal.
  • Te los llevas: descarga tus mediciones, respuestas y acciones en CSV desde Ajustes › Datos y privacidad. Y puedes pedirnos que borremos tu cuenta y tus datos cuando quieras.
  • Por escrito: contrato de encargo del tratamiento (art. 28 RGPD), lista de subencargados (te avisamos 30 días antes de añadir uno) y política de privacidad.

Certificaciones

Lo que tenemos y lo que no.

VisibAI Technologies S.L. (NIF B54826540) es una empresa española sujeta al RGPD y a la LOPDGDD. El servicio se apoya en proveedores certificados: Stripe para los pagos (PCI DSS de nivel 1), Render para el alojamiento (SOC 2 Tipo II) y OpenAI, Anthropic y Google para las IAs (SOC 2 Tipo II).

VisibAI todavía no tiene una certificación propia SOC 2 o ISO 27001. Preferimos decirlo a insinuarlo. Si tu empresa la exige, escríbenos: te contamos qué controles tenemos y respondemos vuestro cuestionario de seguridad.

Para equipos grandes

Lo que necesita tu departamento de compras.

  • Contrato de encargo del tratamiento (DPA) firmado por las dos partes.
  • Cuestionario de seguridad: respondemos el vuestro (o los habituales: CAIQ o SIG Lite).
  • Inicio de sesión corporativo con Google Workspace o Microsoft 365.
  • Factura anual y condiciones acordadas en el plan Enterprise.

¿Has encontrado un fallo?

Cuéntanoslo y lo arreglamos.

Si crees que has encontrado un fallo de seguridad, escríbenos a info@visibai.app con el asunto «Seguridad» y los pasos para reproducirlo. No emprenderemos acciones contra quien nos informe de buena fe y sin acceder a datos de otros.