Seguridad


Última actualización: 18 de marzo de 2026

En SandPlane, nos tomamos la seguridad de sus datos financieros con absoluta seriedad. Incluso como un proyecto autofinanciado, empleamos prácticas de seguridad de grado empresarial para garantizar que sus datos permanezcan privados y seguros.

Infraestructura

Nuestra infraestructura está construida sobre proveedores de clase mundial. Utilizamos AWS (Amazon Web Services) y Vercel para garantizar una alta disponibilidad y la seguridad física de nuestros servidores.

Aislamiento de datos

Utilizamos Seguridad a Nivel de Fila (RLS) en PostgreSQL como control de defensa en profundidad para separar estrictamente a los tenants. La autorización de la aplicación y las transacciones limitadas al tenant aportan controles adicionales.

Cifrado

Todos los datos se cifran en reposo utilizando el cifrado AES-256 estándar de la industria. Además, aplicamos HTTPS en todas partes para garantizar que todos los datos en tránsito se cifren mediante SSL/TLS.

Protección de secretos

La información confidencial, como las claves de API o las credenciales que ingresa en la plataforma, se cifra adicionalmente mediante AES (Advanced Encryption Standard) antes de almacenarse en nuestra base de datos. Esto garantiza una capa adicional de protección para sus activos más sensibles.

Seguridad de red

Nuestras conexiones de base de datos están restringidas a nuestra Nube Privada Virtual (VPC) y requieren SSL. Esto evita cualquier acceso directo desde la internet pública.

Control de acceso

Tenemos reglas internas estrictas sobre quién puede acceder a los datos de los clientes. Actualmente, como fundador único, solo yo tengo acceso, y está estrictamente limitado a fines de soporte y mantenimiento. Seguimos el principio de privilegio mínimo para todas las operaciones internas.