Arquitectura de seguridad
Denareon está diseñado para proteger datos financieros con cifrado, autenticación segura y controles operativos orientados a la privacidad.
Arquitectura de un vistazo
Controles por capas para datos financieros, conexiones de proveedor y documentos privados
Cómo Denareon maneja flujos sensibles
Denareon usa rutas de servidor autenticadas, integraciones financieras de solo lectura, credenciales de proveedor cifradas y acceso delimitado a almacenamiento. El producto recoge el contexto necesario para dashboards, presupuestos, planificación, alertas y cuentas conectadas sin convertir la app con sesión iniciada en una superficie de marketing.
La comunicación de seguridad se mantiene factual: Denareon es software financiero, no un banco, y esta página describe controles operados por el producto sin afirmar certificaciones externas no obtenidas.
Acceso autenticado
Los flujos sensibles requieren una sesión activa de Denareon y las rutas críticas validan autorización en el servidor.
Tokens de proveedor cifrados
Los tokens bancarios y de brokerage se cifran en reposo; producción está configurada para fallar de forma cerrada si el cifrado no está disponible.
Documentos con dueño verificado
Los documentos privados se sirven por rutas autenticadas que verifican propiedad antes de leer objetos de almacenamiento.
Eventos de proveedor verificados
Los webhooks usan firma o secreto compartido e idempotencia antes de cambiar el estado de una cuenta.
Controles del dispositivo
2FA, dispositivos confiables, biometría y modo Privacidad ayudan a proteger el acceso en plataformas compatibles.
Sin vigilancia publicitaria en la app
Las páginas públicas usan analítica sin cookies; el panel con sesión iniciada no carga píxeles publicitarios ni replay de sesión.
Salvaguardas operativas
Tratamos la seguridad como un sistema operativo del producto: origen confiable, autorización por ruta, rate limits, verificación de webhooks y controles conservadores de retención trabajan juntos.
- Conexiones bancarias y de inversión de solo lectura mediante flujos autorizados por proveedores.
- Las URLs de callback de proveedores se derivan de orígenes confiables de Denareon, no de hosts arbitrarios.
- Rate limits protegen endpoints de IA, inicio de sesión admin y otros flujos sensibles de seguridad.
- Headers de seguridad incluyen HSTS, protección contra framing, protección de tipo de contenido, política de referer, permissions policy y CSP en modo reporte.
- Las preguntas de seguridad pueden enviarse a [email protected]; privacidad y derechos de datos se documentan por separado.
Para preguntas de seguridad, escribe a [email protected]. Para prácticas de datos y derechos de privacidad, consulta nuestra Política de privacidad (inglés).