Saltar al contenido principal

Seguridad

Cómo protegemos la operación contable y los datos de cada cliente.

Lo que afínate garantiza

Principios verificables, presentes en cada documento procesado.

Propiedad total de los datos

Descarga y eliminación disponibles en cualquier momento, sin restricciones.

Documentos auditables

El sistema permite editar valores, reclasificar o anular cualquier registro.

Atención al cliente 24/7

WhatsApp +57 321 390 2280 y correo [email protected].

Cumplimiento de la ley colombiana

Tratamiento de datos personales conforme a la Ley 1581 de 2012 (Habeas Data).

Negocio verificado por Meta Business

Propietaria de WhatsApp; identidad legal validada y operación oficial autorizada.

Para áreas de IT y cumplimiento

Para procesos de auditoría que requieren cuestionarios de seguridad, contratos de tratamiento de datos o evidencia técnica formal, afínate prepara la documentación a la medida del caso. Solicitud por correo o WhatsApp.

Preguntas frecuentes

Las consultas más comunes, agrupadas por audiencia.

Negocio

¿Quién accede a la información de cada cuenta?
Solo la organización propietaria. Cada consulta a la base de datos se filtra por usuario mediante Row Level Security (RLS); ningún otro cliente puede ver información ajena. El equipo de afínate accede solo cuando es necesario para soporte o mantenimiento, bajo criterios estrictos de confidencialidad.
¿Es posible descargar o eliminar la información en cualquier momento?
Sí. Desde el panel se exportan documentos, asientos contables y reportes en PDF y CSV cuando se requiera. Al eliminar la cuenta, los datos se borran conforme a la Ley 1581 de Habeas Data.
¿Cómo se cumple la Ley 1581 (Habeas Data)?
afínate trata los datos personales conforme a la Ley 1581 de 2012 y sus decretos reglamentarios. Cualquier titular puede solicitar consulta, actualización, rectificación o supresión escribiendo a [email protected].
¿Qué implica la verificación con Meta Business?
afínate opera como Negocio Verificado en Meta Business (propietaria de WhatsApp). Meta validó la identidad legal de la empresa y autorizó el uso oficial de la API de WhatsApp para atención al cliente.
¿Cómo reportar una vulnerabilidad o incidente?
Reporte por correo a [email protected] con el detalle del hallazgo. Cada caso se revisa y responde en plazo razonable. Para incidentes activos, también está disponible el WhatsApp +57 321 390 2280.

Técnico

Infraestructura serverless
afinate corre 100% sobre Cloudflare (sitio, APIs y colas) y Supabase (base de datos Postgres gestionada). No hay servidores propios que administrar o parchear: cada capa la opera y actualiza el proveedor de infraestructura.
Control de acceso a la base de datos
La base de datos aplica Row Level Security (RLS) en el 100% de las tablas: cada consulta se filtra automáticamente por la empresa del usuario autenticado, evitando que un cliente lea datos de otro incluso ante un fallo en la capa de aplicación.
Cifrado en tránsito y en reposo
Toda la comunicación (web, dashboard, APIs, WhatsApp) viaja cifrada por TLS. Los datos en reposo están cifrados por Supabase.
Verificación criptográfica de WhatsApp
Cada mensaje entrante por WhatsApp debe traer la firma HMAC de Meta; si la firma no es válida, el mensaje se rechaza antes de procesarse.
Gestión de secretos y llaves
Las llaves y credenciales viven en Cloudflare Secrets Store. Nunca quedan escritas en el código del sitio ni se envían al navegador del cliente.
Autenticación
El acceso al tablero usa Supabase Auth: correo, Google, Microsoft, Facebook o LinkedIn. La identidad por WhatsApp se verifica con enlaces de un solo uso.
Procesamiento de IA
Los documentos se analizan vía APIs de proveedores de IA establecidos. Los datos del negocio no se venden ni se usan para publicidad.
Pagos PCI-compliant
Los pagos se procesan exclusivamente por Wompi, pasarela colombiana. afinate no almacena datos de tarjeta.