← Madoo

Seguridad

Última actualización: 2026-06-24

Nos tomamos en serio la seguridad de tus datos. Esta página explica, en lenguaje claro, las medidas que usamos para proteger tu cuenta y tu contenido, y cómo reportar un problema de seguridad.

Cifrado

Todo el tráfico entre tú y Madoo se cifra en tránsito mediante TLS (HTTPS). Las credenciales sensibles —como los tokens de acceso de las cuentas conectadas de Gmail y Outlook— se cifran en reposo antes de guardarse.

Autenticación

Puedes iniciar sesión con Google, GitHub, Apple o con email y contraseña. Las contraseñas nunca se guardan en texto plano: solo conservamos un hash con sal. Las sesiones se protegen con cookies seguras y firmadas.

Cuentas conectadas

Cuando conectas un proveedor de email, solicitamos solo los permisos necesarios para enviar o exportar tus emails. Los tokens se cifran y puedes revocar el acceso cuando quieras desde tus ajustes o directamente con el proveedor.

Pagos

Los pagos los procesa Stripe, un proveedor certificado PCI‑DSS Nivel 1. Madoo nunca ve ni guarda los datos completos de tu tarjeta: solo guardamos los identificadores necesarios para gestionar tu suscripción.

Infraestructura y acceso

Madoo funciona sobre infraestructura cloud de confianza (incluido Vercel) con entornos aislados. El acceso a los sistemas y datos de producción se limita al personal autorizado y según la necesidad.

Aislamiento de datos

Tu contenido está vinculado a tu cuenta y tus espacios de trabajo. Las peticiones se autorizan de forma que una cuenta no pueda leer ni modificar los datos de otra.

Reportar una vulnerabilidad

Si crees haber encontrado una vulnerabilidad de seguridad, escribe a asponceg@gmail.com con los detalles y los pasos para reproducirla. No divulgues públicamente el problema hasta que hayamos tenido una oportunidad razonable de resolverlo. Agradecemos la divulgación responsable y colaboraremos contigo de buena fe.

Respuesta a incidentes

Si un incidente de seguridad afecta a tus datos, lo investigaremos, lo contendremos y avisaremos a los usuarios afectados según exija la ley aplicable.