bots4.me

Seguridad

En BOTS4.me, la seguridad no es solo una función—es la base de todo lo que hacemos. Nuestro negocio depende de proteger sus datos, y por eso hemos construido nuestra plataforma con medidas de seguridad integrales que cumplen y superan los estándares del sector para los servicios de automatización empresarial.

Cifrado de extremo a extremo
Autenticación de dos factores
Diseño centrado en la privacidad
Procesamiento sin persistencia de datos
Sin escritura de datos en disco
Cero incidentes de seguridad Más de 2 años de funcionamiento

🔐 La Secure Quick Connect (OAuth), explicada

La mayoría de los servicios modernos (Gmail, Outlook, Google Drive, OneDrive, Dropbox, Box, Slack) admiten “OAuth” – un estándar de seguridad en el que usted inicia sesión directamente en SU sitio web, sin darnos jamás su contraseña. Ellos confirman su identidad y nos entregan una clave de permiso especial que solo hace lo que usted aprobó.

Para los servicios que todavía no admiten OAuth utilizamos cifrado RSA-2048 – la misma tecnología que usan los bancos para proteger las credenciales. En cualquiera de los dos casos, usted mantiene el control total desde su panel /bots.

Funciona con más de 50 servicios: Gmail, Outlook, Google Drive, OneDrive, Dropbox, Box, Slack y otros

Cifrado multicapa

Aplicamos protocolos de cifrado estándar del sector, incluidos servicios de cifrado en la nube de nivel empresarial y pares de claves RSA, para proteger sus datos tanto en tránsito como en reposo.

Infraestructura aislada

Sus procesos de automatización se ejecutan en servidores dedicados y protegidos, con controles de acceso estrictos y una supervisión de seguridad integral para impedir accesos no autorizados.

Privacidad desde el diseño

La información sensible se cifra en el momento del envío y permanece cifrada en todos nuestros sistemas. Solo los procesos autorizados pueden acceder a sus datos cuando es necesario.

Prácticas transparentes

Mantenemos políticas claras de tratamiento de datos y ofrecemos documentación completa sobre nuestras prácticas de seguridad, para que sepa exactamente cómo se protege su información.

Secure Quick Connect (OAuth 2.0) – la opción más segura

Para los grandes proveedores como Gmail, Outlook, Google Drive, Dropbox, OneDrive, Box y Slack admitimos la Secure Quick Connect (OAuth 2.0), estándar del sector – el mismo método seguro que utilizan millones de aplicaciones en todo el mundo.

Qué es OAuth y por qué es mejor

Sin almacenamiento de contraseñas: usted nunca introduce en nuestro sitio web la contraseña de su correo ni de su almacenamiento en la nube. En su lugar, inicia sesión directamente en la propia página de acceso segura de Google, Microsoft o Dropbox.
Permisos limitados y enumerados: OAuth nos concede únicamente los ámbitos concretos que usted aprueba en la pantalla de consentimiento del proveedor. En Microsoft 365 / Outlook eso significa ámbitos como IMAP.AccessAsUser.All, Mail.ReadWrite, MailboxSettings.ReadWrite y (para Mail2CLOUD) el ámbito restringido Files.ReadWrite.AppFolder, que solo puede ver una única carpeta creada por nosotros. En Gmail, ámbitos como https://mail.google.com/ (exigido por Google para IMAP/SMTP sobre OAuth), gmail.labels, gmail.settings.basic y (para Mail2CLOUD en Google Drive) drive.file, que solo puede ver los archivos creados por nuestra aplicación. La justificación completa de cada ámbito está en nuestra Política de privacidad.
Revocación en cualquier momento: puede revocar al instante el acceso de BOTS4.me desde los ajustes de su cuenta de Google o de Microsoft, sin cambiar contraseñas ni contactar con el soporte.
Estándar del sector: OAuth 2.0 lo utilizan miles de aplicaciones de confianza y es el método de autenticación recomendado por Google, Microsoft y otros grandes proveedores.

Cómo funciona el inicio de sesión con OAuth

1

Haga clic en “Conectar con Google/Microsoft”

2

Se le redirige al acceso seguro del proveedor

3

Apruebe los permisos en su sitio

4

Se envía un token seguro a BOTS4.me

5

El token se cifra y se guarda de forma segura

OAuth frente a contraseña: usted elige

Le damos a elegir entre OAuth (recomendado para los proveedores compatibles) y las contraseñas de aplicación o claves de API tradicionales. Ambas opciones son seguras – OAuth simplemente elimina por completo el almacenamiento de contraseñas. Para los servicios que no admiten OAuth utilizamos cifrado RSA-2048 para proteger sus credenciales con la misma seguridad de nivel bancario.

Lo que nunca hacemos con el acceso concedido mediante OAuth

  • Nunca utilizamos el contenido de sus correos, sus contactos, sus archivos adjuntos ni ningún dato de usuario de Google o Microsoft para crear, entrenar o mejorar modelos de IA/ML generalizados o de terceros. Los modelos se ajustan únicamente con los datos de su propia cuenta.
  • Nunca vendemos sus datos, ni los compartimos con redes publicitarias, ni los utilizamos para mostrar anuncios segmentados.
  • Nunca leemos correos ni abrimos archivos adjuntos para su revisión humana, salvo cuando sea estrictamente necesario para prestar una función que usted haya activado o cuando usted solicite expresamente asistencia técnica sobre un mensaje concreto.
  • Nunca eliminamos de forma permanente correos, archivos ni carpetas que no hayamos creado nosotros.
  • Nunca transferimos tokens OAuth a ninguna parte ajena a nuestra infraestructura, salvo al proveedor emisor (Microsoft o Google) cuando los canjeamos o los renovamos.
  • Cumplimos la Google API Services User Data Policy, incluidos los requisitos de uso limitado (Limited Use).

Cómo protegemos los datos de su empresa

Cuando confía a BOTS4.me el acceso a su ERP y a sus sistemas de correo, asumimos esa responsabilidad con seriedad. Nuestra arquitectura de seguridad está diseñada específicamente para los retos particulares de la automatización de procesos empresariales:

Transmisión segura de datos

Todas las conexiones entre sus sistemas y nuestra plataforma están protegidas:

El cifrado TLS moderno garantiza que todos los datos en tránsito estén protegidos frente a interceptaciones
Gestión segura de claves de nivel empresarial con rotación automatizada y una bóveda de almacenamiento reforzada
Autenticación de API mediante protocolos estándar del sector y tokens seguros

Protección de datos descifrados sin escritura en disco

Nuestra práctica de seguridad más rigurosa – ni siquiera durante el procesamiento guardamos NUNCA nada descifrado en disco:

Procesamiento solo en memoria – todas las operaciones se realizan exclusivamente en la RAM y los datos descifrados existen únicamente durante el procesamiento activo (de segundos a minutos)
Sin archivos temporales – sin caché, sin registros con datos sensibles; nada permanece si los servidores pierden la alimentación
Eliminación automática a los 7 días de los archivos procesados y los datos temporales, y limpieza a los 14 días de los datos operativos
Cifrado en reposo – sus datos están SIEMPRE cifrados cuando se almacenan; ni siquiera nuestros ingenieros pueden acceder a ellos
Eliminación inmediata a petición del cliente, previa verificación

Arquitectura de cifrado RSA-2048

Cómo protegemos sus credenciales con la misma tecnología que usan los bancos:

Cifrado instantáneo – cuando guarda credenciales en /bots, se cifran de inmediato con su clave pública única
Almacenamiento separado de las claves – las claves de cifrado se guardan separadas de los datos cifrados, en ubicaciones seguras distintas
Flujo de procesamiento – los datos se descifran solo en memoria, se procesan y después los resultados se vuelven a cifrar
Arquitectura de conocimiento cero – no podemos leer sus credenciales aunque quisiéramos

Control de acceso y autenticación

Varias capas de seguridad protegen el acceso a sus sistemas:

Secure Quick Connect (OAuth 2.0) para todos los servicios compatibles – Gmail, Outlook, Google Drive, OneDrive, Dropbox, Box, Slack y más de 50 más. Su contraseña NUNCA pasa por nuestros servidores. Para los sistemas heredados: credenciales cifradas con RSA-2048, con la misma protección que usan los bancos.
Autenticación de dos factores obligatoria en todos los puntos de acceso
Sistema de protección de desarrollo propio frente a los vectores de ataque habituales
Registro completo de la actividad para la supervisión de seguridad y las auditorías

Comparativa de estándares de seguridad

Vea cómo se comparan nuestras medidas de seguridad con las de los servicios de automatización habituales:

← Desplácese en horizontal para ver todas las columnas →
Función de seguridad Servicios básicos Estándar del sector BOTS4.me
Cifrado de datos SSL básico TLS + cifrado del almacenamiento Cifrado de extremo a extremo
Autenticación Solo contraseña 2FA opcional 2FA obligatoria
Conservación de los datos Indefinida 90-180 días Eliminación automática a los 7 días
Método de procesamiento Almacenamiento estándar Almacenamiento cifrado Procesamiento sin escritura en disco
Supervisión de los accesos Registros básicos Seguimiento de la actividad Auditoría integral
Infraestructura Servidores compartidos Aislamiento virtual Servidores dedicados (Premium) / contenedores aislados (Standard)

Privacidad de los datos y cumplimiento normativo

Hemos diseñado nuestra plataforma con la privacidad en su núcleo, de modo que los datos de su empresa se traten con el máximo cuidado y conforme a las mejores prácticas de protección de datos:

  • Recogida mínima de datos: solo tratamos los datos necesarios para sus necesidades concretas de automatización – nada más.
  • Tratamiento de datos transparente: documentación clara de a qué datos accedemos, cómo se procesan y cuándo se eliminan.
  • Control del usuario: usted mantiene el control total sobre sus datos y puede solicitar su eliminación inmediata en cualquier momento.
  • Envío de formularios cifrado: la información sensible introducida durante el alta se cifra de inmediato al enviarla.
  • Gestión de claves separada: las claves de cifrado se guardan separadas de los datos cifrados para mayor seguridad.
  • Sin almacenamiento innecesario: no guardamos ningún dato que no necesitemos activamente para sus procesos de automatización.

Funcionamiento sin IA

Algunas organizaciones no tienen permitido procesar datos de negocio con IA — bancos y aseguradoras por política interna, organismos públicos por normas de contratación y proveedores obligados por contrato con su cliente. La mayor parte de nuestra automatización se construyó sobre reglas mucho antes de incorporar IA, y sigue funcionando así.

  • Cinco bots no contienen IA en absoluto: AutoERP, AutoCASH, AutoSTOCK, AutoPURCHASE y Mail2CLOUD. No hay interruptor, porque no hay nada que desactivar.
  • Cuatro bots tienen un interruptor de Modo de IA: AutoSPAM, Mail2ERP, Pay2ERP y Supplier2ERP. Con el valor Desactivado no se invoca ningún modelo de lenguaje ni se envía contenido a ningún proveedor de IA. Estos bots siguen usando coincidencia estadística, que se ejecuta en su propio servidor y nunca transmite sus datos.
  • Dos bots no pueden funcionar sin IA: ClientFACTORY y Mail2KNOW generan texto escrito. Lo decimos aquí en lugar de dejar que lo descubra después de comprar.
  • Desactivado significa desactivado: poner el Modo de IA en Desactivado surte efecto en la siguiente ejecución y prevalece sobre cualquier otro ajuste, incluido el Modo demo.
  • Evidencia para su expediente: si lo solicita, le enviaremos un informe generado desde su propia instalación con el modo de IA resuelto de cada bot de su cuenta.

Modo demo — su interruptor de seguridad

El Modo demo es un control de seguridad integrado que le permite comprobar exactamente qué haría el bot antes de activar la automatización completa. Está activado por defecto en todas las cuentas nuevas, lo que garantiza un punto de partida seguro.

Seguro por defecto — el Modo demo está activado en todas las cuentas nuevas. No se escribe ningún dato en su ERP ni en sus sistemas en la nube hasta que usted lo permita expresamente.
Pruebas antes de automatizar — cada aplicación debe completar al menos una ejecución de demostración y enviarle por correo un informe de exactamente lo que HABRÍA hecho antes de que el Modo demo pueda desactivarse. La primera ejecución siempre es una demostración — nunca se escribe nada sin su consentimiento informado. Más información sobre el Modo demo →
Seguridad con un solo clic — puede volver a activar el Modo demo en cualquier momento desde la pestaña Control de su panel /bots, con efecto inmediato. La desactivación del Modo demo solo se desbloquea tras el informe de su primera ejecución de demostración — de modo que las escrituras reales nunca puedan activarse por accidente.
Vista previa no destructiva — con el Modo demo activado, el sistema sigue supervisando, analizando e informando, pero no escribe ningún cambio. Usted puede ver exactamente qué ocurriría, sin riesgo.
Siempre disponible — incluso con el acceso completo configurado, el Modo demo le ofrece un interruptor de seguridad para evitar cambios no deseados en cualquier momento. Ideal para pruebas, auditorías o la incorporación de nuevos miembros del equipo.

Seguridad de la infraestructura

Nuestra infraestructura técnica está construida con la seguridad como requisito fundamental:

Infraestructura en la nube de nivel empresarial con configuraciones de seguridad de grado institucional
Actualizaciones de seguridad periódicas y gestión proactiva de vulnerabilidades
Entornos de procesamiento aislados para las tareas de automatización de cada cliente
Supervisión de seguridad automatizada para detectar y prevenir actividades sospechosas
Prácticas de desarrollo seguro con revisión de código y pruebas de seguridad
Procedimientos periódicos de copia de seguridad con almacenamiento cifrado y recuperación segura

Arquitectura de servidores y aislamiento

Hemos implantado una asignación inteligente de servidores para optimizar tanto la seguridad como el rendimiento:

Clientes Enterprise/Premium – servidores dedicados y aislados, con recursos exclusivos para sus necesidades, sin compartirlos con otros clientes, aislamiento completo
Clientes Standard – servidores de “pool” con una asignación armonizada de recursos, aislamiento completo entre clientes (contenedores separados) y los mismos estándares de cifrado y seguridad
Todos los planes incluyen – cifrado de extremo a extremo, política de datos descifrados sin escritura en disco, limpieza automática de datos (7/14 días) y supervisión de seguridad 24/7
“Llevamos más de dos años trabajando con BOTS4.me, procesando miles de correos y transacciones. En todo ese tiempo no hemos sufrido ni un solo incidente de seguridad ni una interrupción del servicio. Su compromiso con la protección de datos y con un servicio fiable ha sido constante desde el primer día.”
MP
Miroslav Petras
Director general, IMP Kontakt

💼 Startup en crecimiento, estándares profesionales

Somos una startup en crecimiento comprometida con prácticas de seguridad de nivel profesional. Aunque seguimos trabajando para obtener certificaciones formales (SOC 2, ISO 27001), ya hemos construido nuestra plataforma en torno a las prácticas de seguridad esenciales que destacan esos marcos. Nuestro procesamiento descifrado sin escritura en disco, la eliminación automática de datos y el enfoque de Secure Quick Connect (OAuth) demuestran nuestro compromiso con la protección de sus datos desde el primer día.

Construido sobre una base de confianza

Entendemos que la automatización exige acceso a sistemas empresariales críticos. Por eso hemos invertido de forma considerable en infraestructura y prácticas de seguridad que protegen sus datos a la vez que permiten una automatización potente. Hablemos de cómo nuestras medidas de seguridad encajan con los requisitos de su empresa.

Si aún tiene dudas, pregúntenos.
🌐 BOTS4.me funciona íntegramente en su idioma — no necesita saber inglés para configurar y utilizar su automatización. Esta página es una traducción de nuestro original en inglés. Sugerir una mejora de redacción →