Última actualización: 11 de agosto de 2026
Saazly trata comunicaciones de clientes. Nuestro enfoque de seguridad se basa en la minimización de datos, el control de acceso y la separación entre los espacios de trabajo de los clientes. Esta página ofrece una visión general y no garantiza que nunca puedan producirse incidentes.
Áreas de seguridad
- Identidad y acceso: se utilizan cuentas personales, roles y pertenencia a espacios de trabajo para controlar el acceso.
- Transmisión: el tráfico web y de la API debe utilizar TLS.
- Aislamiento: el servidor debe comprobar los permisos vigentes para acceder al espacio de trabajo y a la conversación.
- Operaciones: los registros y la información sobre errores deben reducirse al mínimo y no incluir deliberadamente secretos.
- Proveedores: los servicios externos se evalúan en función de su finalidad, la protección de datos y los contratos.
Informar de una vulnerabilidad
Envíe el informe a [email protected] e incluya la URL o la versión de la aplicación afectada, pasos claros para reproducir el problema, su posible impacto y la prueba de concepto mínima necesaria.
- Utilice sus propias cuentas de prueba y deténgase cuando haya obtenido pruebas suficientes.
- No envíe contraseñas, tokens, bases de datos completas ni más datos personales de los necesarios.
- No lleve a cabo actividades de ingeniería social, phishing, denegación de servicio, spam, malware, acceso permanente ni pruebas contra terceros sin autorización.
- Si accede accidentalmente a datos de otro cliente, deténgase de inmediato, no recopile más información y contacte con nosotros.
Gestionamos de buena fe los informes e intentamos mantener informado a quien los presenta. No ofrecemos ningún programa de recompensas ni garantía específica de exención de responsabilidad, salvo que se confirme por escrito para el informe correspondiente.