Seguridad
Qué hacemos para proteger tus datos, y qué no hacemos. Sin exageraciones.
Lo más importante: no hay nada que robar
El riesgo de una app de finanzas suele ser que guarda las llaves de tu banco. Aquí no existen: no pedimos credenciales bancarias, no tenemos acceso a tu cuenta y nadie que entrara a nuestro servidor podría mover tu dinero. En el peor de los casos vería un historial de consumos.
Cómo protegemos la cuenta
- Contraseñas guardadas con Argon2id, el algoritmo recomendado hoy para esto. No podemos ver tu contraseña.
- Sesiones en cookies firmadas, marcadas Secure y HttpOnly, con vencimiento a 14 días.
- Al cambiar tu contraseña se cierran todas las sesiones abiertas en otros dispositivos y se anulan los enlaces de recuperación pendientes.
- Los enlaces de confirmación y de recuperación están firmados y vencen (24 horas y 1 hora). Cada enlace de recuperación sirve una sola vez.
- Límites de intentos en el inicio de sesión y en el envío de correos, para frenar ataques de fuerza bruta.
- Todo el tráfico va por HTTPS, con HSTS activado.
Cómo protegemos los datos
- Cada consulta está limitada a tu usuario: una cuenta no puede leer ni modificar los datos de otra.
- Guardamos lo mínimo: últimos 4 dígitos, comercio, monto, fecha. Nunca el número completo de tarjeta ni tu balance.
- El cuerpo del correo del banco se borra en cuanto se procesa; los que no pudimos leer se guardan cifrados y se eliminan a los 30 días.
- Solo aceptamos correos que vengan de un dominio bancario conocido; el resto se descarta.
Los límites de ese cifrado
Los cuerpos de correo que se conservan están cifrados en la base de datos, y la llave vive en la configuración del servidor. Eso protege copias de seguridad, volcados de base de datos y discos robados. No protege contra alguien que logre entrar al servidor mismo, porque ahí está la llave. Preferimos decirlo así en vez de llamarlo cifrado de extremo a extremo, que no lo es.
Lo que este proyecto no es
Es un proyecto de una sola persona. No tengo certificación SOC 2 ni ISO, no tengo un equipo de seguridad y no voy a decirte que tenemos "seguridad de nivel bancario" porque sería mentira.
Lo que sí puedo ofrecerte es verificable:
- El código es abierto: puedes leer exactamente qué hacemos con tus correos. Ver el código.
- Puedes descargar todos tus datos y borrar tu cuenta en cualquier momento, sin pedir permiso.
- Puedes cortar el reenvío desde tu propio Gmail cuando quieras.
- Esta página dice qué guardamos y quién más lo ve, incluido lo incómodo.
Reportar una vulnerabilidad
Escríbeme a [email protected]. Respondo en un máximo de 72 horas. No hay recompensa económica, pero sí crédito si lo quieres. Por favor no pruebes contra cuentas que no sean tuyas.
Última actualización: 2026-07-25