Seguridad

Nuestro enfoque

En NUEVE LAB™ la seguridad es parte del diseño de la plataforma. Aplicamos controles de acceso estrictos, aislamiento de datos por cliente y principio de mínimo privilegio en todas las operaciones, de modo que cada usuario solo pueda ver y modificar la información que le corresponde.

Controles de acceso y datos

  • Acceso privado por invitación, con autenticación gestionada y verificación de identidad.
  • Seguridad a nivel de fila (RLS): los datos de cada cliente quedan aislados y protegidos por reglas por rol (administrador, gestor de contenido, cliente).
  • Registro de auditoría de acciones relevantes: conexiones de cuentas sociales, publicaciones y cambios de permisos.

Infraestructura y comunicaciones

  • Cifrado de las comunicaciones en tránsito (HTTPS/TLS) en todo el servicio.
  • Credenciales y secretos gestionados de forma centralizada, nunca expuestos en el código ni en el navegador.
  • Las llamadas a servicios de inteligencia artificial se ejecutan en el backend, de modo que las claves de integración nunca viajan al cliente.

Buenas prácticas recomendadas

  • Usa contraseñas fuertes y únicas; activa la verificación en dos pasos donde esté disponible.
  • Revoca de inmediato accesos de usuarios que abandonen tu organización.
  • Revisa periódicamente las cuentas sociales conectadas y sus permisos desde la plataforma.

Reportar una vulnerabilidad

Si detectas una vulnerabilidad o comportamiento inesperado, repórtalo de inmediato a través del formulario de contacto. Tomamos los reportes en serio y agradecemos la colaboración responsable; no se tomarán medidas contra reportes de buena fe.