Saazly

Seguridad

Última actualización: 11 de agosto de 2026

Saazly trata comunicaciones de clientes. Nuestro enfoque de seguridad se basa en la minimización de datos, el control de acceso y la separación entre los espacios de trabajo de los clientes. Esta página ofrece una visión general y no garantiza que nunca puedan producirse incidentes.

Áreas de seguridad

  • Identidad y acceso: se utilizan cuentas personales, roles y pertenencia a espacios de trabajo para controlar el acceso.
  • Transmisión: el tráfico web y de la API debe utilizar TLS.
  • Aislamiento: el servidor debe comprobar los permisos vigentes para acceder al espacio de trabajo y a la conversación.
  • Operaciones: los registros y la información sobre errores deben reducirse al mínimo y no incluir deliberadamente secretos.
  • Proveedores: los servicios externos se evalúan en función de su finalidad, la protección de datos y los contratos.

Informar de una vulnerabilidad

Envíe el informe a [email protected] e incluya la URL o la versión de la aplicación afectada, pasos claros para reproducir el problema, su posible impacto y la prueba de concepto mínima necesaria.

  • Utilice sus propias cuentas de prueba y deténgase cuando haya obtenido pruebas suficientes.
  • No envíe contraseñas, tokens, bases de datos completas ni más datos personales de los necesarios.
  • No lleve a cabo actividades de ingeniería social, phishing, denegación de servicio, spam, malware, acceso permanente ni pruebas contra terceros sin autorización.
  • Si accede accidentalmente a datos de otro cliente, deténgase de inmediato, no recopile más información y contacte con nosotros.

Gestionamos de buena fe los informes e intentamos mantener informado a quien los presenta. No ofrecemos ningún programa de recompensas ni garantía específica de exención de responsabilidad, salvo que se confirme por escrito para el informe correspondiente.

Seguridad y comunicación de vulnerabilidades – Saazly