SheltrIQ guarda parte de la información más sensible que posees: números de identificación fiscal, actividad bancaria y registros de propiedades. La protegemos con cifrado, aislamiento a nivel de base de datos e IA autoalojada que mantiene tus datos financieros fuera de servicios de terceros. Aquí te explicamos exactamente cómo, en palabras claras.
Tus campos más sensibles — números de identificación fiscal (SSN/EIN), y las credenciales de conexión bancaria y los datos de verificación de inquilinos que almacenamos — se cifran con AES-256-GCM antes de tocar la base de datos. El resto de tus datos reside en discos cifrados.
Cada conexión usa TLS 1.2+ con HSTS (precargado). Una Content-Security-Policy estricta, el bloqueo de marcos y cookies de sesión seguras y solo de HTTP refuerzan el lado del navegador contra la inyección y el secuestro de sesión.
Un arrendador nunca puede ver los datos de otro. El Row-Level Security de Postgres impone los límites por cuenta dentro de la propia base de datos, bajo un rol sin privilegios, no solo en el código de la aplicación, que podría eludirse.
Las contraseñas se cifran con bcrypt (coste 12), y puedes activar la autenticación de dos factores (TOTP) para un código de un solo uso en cada inicio de sesión. El inicio de sesión está igualado en tiempo contra la enumeración de correos y tiene límite de intentos. Restablecer tu contraseña invalida de inmediato todas las sesiones existentes.
Las copias de seguridad diarias de tus datos y documentos se cifran de nuestro lado antes de salir hacia el almacenamiento externo: ningún texto sin cifrar reposa nunca fuera del servidor. Cada semana ejecutamos un simulacro de restauración automatizado para comprobar que las copias realmente se recuperan.
Registramos los errores para corregirlos rápido, pero los encabezados de autorización, las cookies y cualquier patrón de SSN/EIN se depuran de los informes de error antes de que lleguen a registrarse.
La mayoría de las herramientas fiscales "con IA" envían tus transacciones a OpenAI, Google o Anthropic. SheltrIQ no. Nuestra clasificación con IA se ejecuta en modelos de código abierto autoalojados en nuestros propios servidores, así que tus datos financieros nunca se entregan a un proveedor de IA externo.
Y la IA nunca decide sola. La clasificación es primero por reglas: la lógica fiscal determinista y tus propias correcciones aprendidas resuelven los casos claros, y la IA solo interviene en los genuinamente ambiguos, siempre con una puntuación de confianza que puedes ver y anular. Cada clasificación y cada cambio se registra en una bitácora de auditoría inmutable que puedes exportar para tu declaración.
Toda la facturación se procesa a través de Stripe, un procesador certificado PCI DSS Nivel 1. Los números de tarjeta van directo a Stripe y nunca tocan los servidores de SheltrIQ.
Cancela cuando quieras: tus datos permanecen seguros y accesibles; nunca los eliminamos automáticamente. Cuando estés listo, elimina tu cuenta y borraremos de forma permanente tus datos personales, de propiedades, de transacciones y de documentos en un plazo de 30 días; después de eso, solo podrían persistir en copias de seguridad cifradas hasta 7 días más antes de purgarse. Puedes exportar tus datos (incluida la bitácora de auditoría de clasificación) en cualquier momento.
Preferimos ser claros contigo antes que llenar esta página de insignias. La seguridad de los pagos se hereda de Stripe (PCI DSS Nivel 1). Los datos de clientes de la UE se almacenan en Alemania.
SheltrIQ no cuenta con la certificación SOC 2: una auditoría formal está en nuestra hoja de ruta, y no vamos a afirmar tener una certificación que no poseemos. Si un control de seguridad es importante para tu decisión, pregúntanos y te diremos exactamente en qué punto está.
¿Encontraste algo? Queremos saberlo. Escribe a [email protected] con los detalles y los pasos para reproducirlo. Confirmaremos la recepción de tu reporte, te mantendremos al tanto de la corrección y te daremos crédito si lo deseas. Por favor, danos un plazo razonable para resolver el problema antes de divulgarlo públicamente, y no accedas ni modifiques datos que no sean tuyos durante las pruebas.