La confianza es parte del producto. Cada organización está aislada, las credenciales viven cifradas y ni siquiera nuestro equipo entra a tu cuenta sin tu permiso explícito.
Cada cliente está aislado a nivel de base de datos: las reglas de acceso se aplican en el propio motor de datos, además del filtrado por organización en cada consulta. Tus datos y los de tus clientes nunca se cruzan con los de otra empresa.
En tránsito con TLS y en reposo con cifrado AES-256. Las credenciales y tokens de tus integraciones se guardan cifrados con AES-256-GCM.
Conectamos HubSpot, Zoho, Salesforce y Google con OAuth oficial. Nunca almacenamos las contraseñas de tus herramientas ni te pedimos tus llaves.
Roles y permisos granulares por usuario y por equipo (RBAC). Cada persona ve y hace solo lo que le corresponde.
Nuestro equipo no entra a tu cuenta sin tu autorización explícita: la otorgas con un botón, expira a las 72 horas, es revocable y queda auditada — con aviso por correo al iniciar y al terminar.
Los pagos se procesan con un proveedor certificado PCI DSS. Lead Lab nunca ve ni almacena los datos de tu tarjeta (alcance PCI DSS SAQ A).
Lo que ya está en operación y lo que estamos sumando — con total transparencia.
● En operación hoy
◔ En el roadmap
SOC 2 Tipo II
En preparación — auditoría de tercero sobre nuestros controles.
CSA STAR Nivel 1 (CAIQ)
Autoevaluación enviada al registro del Cloud Security Alliance — pendiente de publicación.
Prueba de penetración anual
Pentest por una firma independiente, con carta de atestación a solicitud.
Estos elementos están en preparación y aún no representan una certificación vigente.