Seguridad y confianza

Tu información y la de tus clientes, protegidas

La confianza es parte del producto. Cada organización está aislada, las credenciales viven cifradas y ni siquiera nuestro equipo entra a tu cuenta sin tu permiso explícito.

Aislamiento por organización

Cada cliente está aislado a nivel de base de datos: las reglas de acceso se aplican en el propio motor de datos, además del filtrado por organización en cada consulta. Tus datos y los de tus clientes nunca se cruzan con los de otra empresa.

Cifrado de datos

En tránsito con TLS y en reposo con cifrado AES-256. Las credenciales y tokens de tus integraciones se guardan cifrados con AES-256-GCM.

OAuth oficial, sin contraseñas

Conectamos HubSpot, Zoho, Salesforce y Google con OAuth oficial. Nunca almacenamos las contraseñas de tus herramientas ni te pedimos tus llaves.

Control de acceso por rol

Roles y permisos granulares por usuario y por equipo (RBAC). Cada persona ve y hace solo lo que le corresponde.

Acceso de soporte con tu consentimiento

Nuestro equipo no entra a tu cuenta sin tu autorización explícita: la otorgas con un botón, expira a las 72 horas, es revocable y queda auditada — con aviso por correo al iniciar y al terminar.

Pagos seguros

Los pagos se procesan con un proveedor certificado PCI DSS. Lead Lab nunca ve ni almacena los datos de tu tarjeta (alcance PCI DSS SAQ A).

Cumplimiento

Lo que ya está en operación y lo que estamos sumando — con total transparencia.

● En operación hoy

Aislamiento de datos por organización (RLS + filtrado por org)
Cifrado en tránsito (TLS) y en reposo (AES-256)
Credenciales de integraciones cifradas (AES-256-GCM)
Autenticación OAuth oficial — sin almacenar contraseñas de terceros
Control de acceso por rol y por equipo (RBAC), con mínimo privilegio
MFA obligatorio en los sistemas administrativos
Revisión trimestral de accesos (revalidación de privilegios)
Acceso de soporte solo con consentimiento (72 h, revocable, auditado)
Política de Seguridad de la Información (SGSI) adoptada — revisión anual
Pagos con proveedor certificado — PCI DSS SAQ A (no almacenamos tarjetas)
Respaldos automáticos y alta disponibilidad de la base de datos
Aviso de privacidad publicado; DPA disponible a solicitud

◔ En el roadmap

SOC 2 Tipo II

En preparación — auditoría de tercero sobre nuestros controles.

CSA STAR Nivel 1 (CAIQ)

Autoevaluación enviada al registro del Cloud Security Alliance — pendiente de publicación.

Prueba de penetración anual

Pentest por una firma independiente, con carta de atestación a solicitud.

Estos elementos están en preparación y aún no representan una certificación vigente.

¿Encontraste algo? Cuéntanos

Si crees haber encontrado una vulnerabilidad o tienes dudas de seguridad, escríbenos. Atendemos los reportes con seriedad y agradecemos la divulgación responsable.

hola@lead-lab.ai

¿Listo para empezar? Crea tu cuenta gratis →