Tus datos fiscales son críticos. Por eso aplicamos medidas técnicas y organizativas que cumplen con el RGPD y las mejores prácticas del sector. Aquí explicamos exactamente cómo te protegemos.
Todas las conexiones usan TLS 1.2 o superior. HSTS forzado. Certificados Let's Encrypt rotados automáticamente.
Contraseñas con bcrypt (cost 12). Credenciales de servicios externos, IBAN y certificados digitales cifrados con AES-256-GCM.
Bloqueo automático tras intentos fallidos. Doble factor (TOTP) opcional. Soporte para passkeys WebAuthn (sin contraseña).
Cada cliente tiene sus datos separados a nivel de aplicación y base de datos. Verificado con tests automáticos contra acceso cruzado (IDOR).
Registro append-only de todas las operaciones críticas. Triggers de base de datos impiden modificación o borrado del log.
Cada factura se firma con SHA-256 encadenado a la anterior. Cualquier alteración rompe la cadena de forma detectable. Conforme RD 1007/2023.
CSP estricto, X-Frame-Options DENY, X-Content-Type-Options, Referrer-Policy, Permissions-Policy. Bloqueo de WebDAV y métodos HTTP no permitidos.
Copias de seguridad diarias cifradas con GPG-AES256. Retención mínima 30 días. Restore probado periódicamente con test E2E.
+700 tests automatizados antes de cada despliegue: OWASP Top 10, fuzzing SQLi/XSS/SSRF, IDOR, integridad criptográfica, performance, accesibilidad.
Datacenter europeo conforme RGPD. Sin transferencias a terceros países sin garantías adecuadas. Sin venta de datos a terceros, nunca.
Bloqueo automático de user-agents asociados a vulnerability scanners (sqlmap, Nikto, Burp, ZAP, etc.). Rate limiting en endpoints sensibles.
Cookies estrictamente técnicas (sesión, CSRF). Sin analytics de terceros invasivos. Sin píxeles de Facebook/Google ni similares en zonas autenticadas.
FactuPoints está diseñado desde el inicio para cumplir con la normativa española y europea aplicable a una solución SaaS de facturación.
Si detectamos una brecha de seguridad que afecta a tus datos personales, actuamos siguiendo este protocolo:
Ningún sistema es 100% seguro. Tú eres parte esencial de la cadena de seguridad. Por favor:
factupoints.com o app.factupoints.com.Si has descubierto una vulnerabilidad de seguridad en FactuPoints, te agradecemos que nos lo comuniques de forma responsable. Compromiso de respuesta en 48h laborables.
Email: security@factupoints.com · Clave PGP disponible bajo petición.