Seguridad
Última actualización: 18 de marzo de 2026
En SandPlane, nos tomamos la seguridad de sus datos financieros con absoluta seriedad. Incluso como un proyecto autofinanciado, empleamos prácticas de seguridad de grado empresarial para garantizar que sus datos permanezcan privados y seguros.
Infraestructura
Nuestra infraestructura está construida sobre proveedores de clase mundial. Utilizamos AWS (Amazon Web Services) y Vercel para garantizar una alta disponibilidad y la seguridad física de nuestros servidores.
Aislamiento de datos
Utilizamos Seguridad a Nivel de Fila (RLS) en PostgreSQL como control de defensa en profundidad para separar estrictamente a los tenants. La autorización de la aplicación y las transacciones limitadas al tenant aportan controles adicionales.
Cifrado
Todos los datos se cifran en reposo utilizando el cifrado AES-256 estándar de la industria. Además, aplicamos HTTPS en todas partes para garantizar que todos los datos en tránsito se cifren mediante SSL/TLS.
Protección de secretos
La información confidencial, como las claves de API o las credenciales que ingresa en la plataforma, se cifra adicionalmente mediante AES (Advanced Encryption Standard) antes de almacenarse en nuestra base de datos. Esto garantiza una capa adicional de protección para sus activos más sensibles.
Seguridad de red
Nuestras conexiones de base de datos están restringidas a nuestra Nube Privada Virtual (VPC) y requieren SSL. Esto evita cualquier acceso directo desde la internet pública.
Control de acceso
Tenemos reglas internas estrictas sobre quién puede acceder a los datos de los clientes. Actualmente, como fundador único, solo yo tengo acceso, y está estrictamente limitado a fines de soporte y mantenimiento. Seguimos el principio de privilegio mínimo para todas las operaciones internas.