Progresa Group
Probar gratis 3 días

Qué protege tus datos, y qué todavía no.

Esta página no dice «estándares de la industria». Dice qué está implementado, qué está a medias y qué no tenemos, porque es la única forma de que lo primero signifique algo.

En pie hoy

Funciona en producción y se puede comprobar.

Separación de datos por empresa en la base, no en la pantalla

Cada tabla con datos de clientes tiene políticas de seguridad a nivel de fila en PostgreSQL. La empresa se fija en el contexto de la conexión, así que una consulta mal escrita no puede devolver datos de otra empresa: la base los filtra antes de que el código los vea. No depende de que una pantalla esconda un menú.

Las contraseñas no se guardan

Se guarda un hash con bcrypt. Ni Progresa puede leer tu contraseña, y por eso cuando se olvida se restablece en vez de reenviarse. Las invitaciones de acceso nunca llevan una contraseña escrita: llevan un enlace de un solo uso para que la fijes tú.

Segundo factor para administradores

Códigos temporales según el estándar RFC 6238, los mismos que usan Google Authenticator y Authy. La verificación compara en tiempo constante para no filtrar información por cuánto tarda, y hay códigos de recuperación de un solo uso.

El correo se verifica antes de dar acceso

Una cuenta de Google o Microsoft no se vincula a un usuario existente por tener el mismo correo si ese correo no está verificado. Es la vía por la que alguien tomaría una cuenta ajena registrando un correo parecido.

La auditoría no se puede reescribir

Las tablas de registro tienen disparadores que rechazan el cambio y el borrado de una fila ya escrita. Quien tenga acceso a la base tampoco puede borrar su propio rastro sin dejar constancia.

Los límites del plan se aplican en el servidor

Cuántos usuarios, cuántas respuestas de IA y cuántos contactos trae cada plan está en una sola tabla que usan la página de precios, el cobro y el código que autoriza cada acción. Esconder un botón no es un límite.

Los formularios públicos tienen freno

Dos ventanas de tiempo por dirección de origen, un campo trampa y un tiempo mínimo de llenado. Sin esto, cualquiera con un bucle de diez líneas llena el embudo de basura y quema la cuota de correo.

Los secretos no viajan al navegador

Las claves de los servicios externos viven en variables de entorno del servidor. Lo que se sirve al navegador no las contiene, y no se escriben en los registros.

Decidido y a medio hacer

Va acá y no escondido, porque saber qué falta es parte de poder decidir.

Respaldos fuera del servidor

Hoy se toma un respaldo completo antes de cada cambio de base, y queda en el mismo servidor. Mover una copia a otro sitio y dejarlos programados está decidido y sin terminar. Mientras no esté, un fallo del disco se lleva los respaldos con él.

Registro de acceso a datos de clientes

Las acciones sobre datos quedan registradas; el acceso de lectura del personal de Progresa todavía no se registra con el mismo detalle.

Verificación de webhooks de pago

La verificación de autenticidad y la idempotencia están construidas y probadas contra un entorno de pruebas. No están en producción porque todavía no hay proveedor de pago elegido.

Lo que no afirmamos

Esta sección es la que da sentido a las dos anteriores. Una página de seguridad sin la lista de lo que no se tiene es publicidad.

No tenemos certificaciones

Ni ISO 27001, ni SOC 2, ni ninguna otra. No hemos pasado una auditoría externa de seguridad. Si alguien te pide una certificación para aprobarnos como proveedor, hoy no la tenemos.

No garantizamos tiempo de servicio

No hay un porcentaje de disponibilidad comprometido ni compensación por caídas. Los planes 360 y Expande traen atención prioritaria en horario hábil, que es otra cosa.

No controlamos lo que hace WhatsApp ni Meta

Los canales son de Meta y sus condiciones, permisos y bloqueos los define Meta. Si cierran una cuenta o cambian una regla, Progresa no puede revertirlo.

No emitimos documentos tributarios por nuestra cuenta

El ERP Comercial registra documentos de venta. Emitir un documento tributario electrónico válido requiere una integración y certificados habilitados que se contratan aparte.

La prueba de tres días va aparte

El entorno de demostración está separado por empresa y sus datos son ficticios y están marcados como tales. No emite documentos tributarios, no manda mensajes a clientes reales y sus datos de ejemplo no entran en ningún reporte de producción. No pide tarjeta, y al terminar no se convierte en una suscripción pagada por sí sola.

Cómo tratamos tus datosPreguntar algo que no está acá →