Seguridad
En BOTS4.me, la seguridad no es solo una función—es la base de todo lo que hacemos. Nuestro negocio depende de proteger sus datos, y por eso hemos construido nuestra plataforma con medidas de seguridad integrales que cumplen y superan los estándares del sector para los servicios de automatización empresarial.
🔐 La Secure Quick Connect (OAuth), explicada
La mayoría de los servicios modernos (Gmail, Outlook, Google Drive, OneDrive, Dropbox, Box, Slack) admiten “OAuth” – un estándar de seguridad en el que usted inicia sesión directamente en SU sitio web, sin darnos jamás su contraseña. Ellos confirman su identidad y nos entregan una clave de permiso especial que solo hace lo que usted aprobó.
Para los servicios que todavía no admiten OAuth utilizamos cifrado RSA-2048 – la misma tecnología que usan los bancos para proteger las credenciales. En cualquiera de los dos casos, usted mantiene el control total desde su panel /bots.
Cifrado multicapa
Aplicamos protocolos de cifrado estándar del sector, incluidos servicios de cifrado en la nube de nivel empresarial y pares de claves RSA, para proteger sus datos tanto en tránsito como en reposo.
Infraestructura aislada
Sus procesos de automatización se ejecutan en servidores dedicados y protegidos, con controles de acceso estrictos y una supervisión de seguridad integral para impedir accesos no autorizados.
Privacidad desde el diseño
La información sensible se cifra en el momento del envío y permanece cifrada en todos nuestros sistemas. Solo los procesos autorizados pueden acceder a sus datos cuando es necesario.
Prácticas transparentes
Mantenemos políticas claras de tratamiento de datos y ofrecemos documentación completa sobre nuestras prácticas de seguridad, para que sepa exactamente cómo se protege su información.
Secure Quick Connect (OAuth 2.0) – la opción más segura
Para los grandes proveedores como Gmail, Outlook, Google Drive, Dropbox, OneDrive, Box y Slack admitimos la Secure Quick Connect (OAuth 2.0), estándar del sector – el mismo método seguro que utilizan millones de aplicaciones en todo el mundo.
Qué es OAuth y por qué es mejor
IMAP.AccessAsUser.All, Mail.ReadWrite, MailboxSettings.ReadWrite y (para Mail2CLOUD) el ámbito restringido Files.ReadWrite.AppFolder, que solo puede ver una única carpeta creada por nosotros. En Gmail, ámbitos como https://mail.google.com/ (exigido por Google para IMAP/SMTP sobre OAuth), gmail.labels, gmail.settings.basic y (para Mail2CLOUD en Google Drive) drive.file, que solo puede ver los archivos creados por nuestra aplicación. La justificación completa de cada ámbito está en nuestra Política de privacidad.
Cómo funciona el inicio de sesión con OAuth
Haga clic en “Conectar con Google/Microsoft”
Se le redirige al acceso seguro del proveedor
Apruebe los permisos en su sitio
Se envía un token seguro a BOTS4.me
El token se cifra y se guarda de forma segura
OAuth frente a contraseña: usted elige
Le damos a elegir entre OAuth (recomendado para los proveedores compatibles) y las contraseñas de aplicación o claves de API tradicionales. Ambas opciones son seguras – OAuth simplemente elimina por completo el almacenamiento de contraseñas. Para los servicios que no admiten OAuth utilizamos cifrado RSA-2048 para proteger sus credenciales con la misma seguridad de nivel bancario.
Lo que nunca hacemos con el acceso concedido mediante OAuth
- Nunca utilizamos el contenido de sus correos, sus contactos, sus archivos adjuntos ni ningún dato de usuario de Google o Microsoft para crear, entrenar o mejorar modelos de IA/ML generalizados o de terceros. Los modelos se ajustan únicamente con los datos de su propia cuenta.
- Nunca vendemos sus datos, ni los compartimos con redes publicitarias, ni los utilizamos para mostrar anuncios segmentados.
- Nunca leemos correos ni abrimos archivos adjuntos para su revisión humana, salvo cuando sea estrictamente necesario para prestar una función que usted haya activado o cuando usted solicite expresamente asistencia técnica sobre un mensaje concreto.
- Nunca eliminamos de forma permanente correos, archivos ni carpetas que no hayamos creado nosotros.
- Nunca transferimos tokens OAuth a ninguna parte ajena a nuestra infraestructura, salvo al proveedor emisor (Microsoft o Google) cuando los canjeamos o los renovamos.
- Cumplimos la Google API Services User Data Policy, incluidos los requisitos de uso limitado (Limited Use).
Cómo protegemos los datos de su empresa
Cuando confía a BOTS4.me el acceso a su ERP y a sus sistemas de correo, asumimos esa responsabilidad con seriedad. Nuestra arquitectura de seguridad está diseñada específicamente para los retos particulares de la automatización de procesos empresariales:
Transmisión segura de datos
Todas las conexiones entre sus sistemas y nuestra plataforma están protegidas:
Protección de datos descifrados sin escritura en disco
Nuestra práctica de seguridad más rigurosa – ni siquiera durante el procesamiento guardamos NUNCA nada descifrado en disco:
Arquitectura de cifrado RSA-2048
Cómo protegemos sus credenciales con la misma tecnología que usan los bancos:
Control de acceso y autenticación
Varias capas de seguridad protegen el acceso a sus sistemas:
Comparativa de estándares de seguridad
Vea cómo se comparan nuestras medidas de seguridad con las de los servicios de automatización habituales:
| Función de seguridad | Servicios básicos | Estándar del sector | BOTS4.me |
|---|---|---|---|
| Cifrado de datos | SSL básico | TLS + cifrado del almacenamiento | Cifrado de extremo a extremo |
| Autenticación | Solo contraseña | 2FA opcional | 2FA obligatoria |
| Conservación de los datos | Indefinida | 90-180 días | Eliminación automática a los 7 días |
| Método de procesamiento | Almacenamiento estándar | Almacenamiento cifrado | Procesamiento sin escritura en disco |
| Supervisión de los accesos | Registros básicos | Seguimiento de la actividad | Auditoría integral |
| Infraestructura | Servidores compartidos | Aislamiento virtual | Servidores dedicados (Premium) / contenedores aislados (Standard) |
Privacidad de los datos y cumplimiento normativo
Hemos diseñado nuestra plataforma con la privacidad en su núcleo, de modo que los datos de su empresa se traten con el máximo cuidado y conforme a las mejores prácticas de protección de datos:
- Recogida mínima de datos: solo tratamos los datos necesarios para sus necesidades concretas de automatización – nada más.
- Tratamiento de datos transparente: documentación clara de a qué datos accedemos, cómo se procesan y cuándo se eliminan.
- Control del usuario: usted mantiene el control total sobre sus datos y puede solicitar su eliminación inmediata en cualquier momento.
- Envío de formularios cifrado: la información sensible introducida durante el alta se cifra de inmediato al enviarla.
- Gestión de claves separada: las claves de cifrado se guardan separadas de los datos cifrados para mayor seguridad.
- Sin almacenamiento innecesario: no guardamos ningún dato que no necesitemos activamente para sus procesos de automatización.
Funcionamiento sin IA
Algunas organizaciones no tienen permitido procesar datos de negocio con IA — bancos y aseguradoras por política interna, organismos públicos por normas de contratación y proveedores obligados por contrato con su cliente. La mayor parte de nuestra automatización se construyó sobre reglas mucho antes de incorporar IA, y sigue funcionando así.
- Cinco bots no contienen IA en absoluto: AutoERP, AutoCASH, AutoSTOCK, AutoPURCHASE y Mail2CLOUD. No hay interruptor, porque no hay nada que desactivar.
- Cuatro bots tienen un interruptor de Modo de IA: AutoSPAM, Mail2ERP, Pay2ERP y Supplier2ERP. Con el valor Desactivado no se invoca ningún modelo de lenguaje ni se envía contenido a ningún proveedor de IA. Estos bots siguen usando coincidencia estadística, que se ejecuta en su propio servidor y nunca transmite sus datos.
- Dos bots no pueden funcionar sin IA: ClientFACTORY y Mail2KNOW generan texto escrito. Lo decimos aquí en lugar de dejar que lo descubra después de comprar.
- Desactivado significa desactivado: poner el Modo de IA en Desactivado surte efecto en la siguiente ejecución y prevalece sobre cualquier otro ajuste, incluido el Modo demo.
- Evidencia para su expediente: si lo solicita, le enviaremos un informe generado desde su propia instalación con el modo de IA resuelto de cada bot de su cuenta.
Modo demo — su interruptor de seguridad
El Modo demo es un control de seguridad integrado que le permite comprobar exactamente qué haría el bot antes de activar la automatización completa. Está activado por defecto en todas las cuentas nuevas, lo que garantiza un punto de partida seguro.
Seguridad de la infraestructura
Nuestra infraestructura técnica está construida con la seguridad como requisito fundamental:
Arquitectura de servidores y aislamiento
Hemos implantado una asignación inteligente de servidores para optimizar tanto la seguridad como el rendimiento:
💼 Startup en crecimiento, estándares profesionales
Somos una startup en crecimiento comprometida con prácticas de seguridad de nivel profesional. Aunque seguimos trabajando para obtener certificaciones formales (SOC 2, ISO 27001), ya hemos construido nuestra plataforma en torno a las prácticas de seguridad esenciales que destacan esos marcos. Nuestro procesamiento descifrado sin escritura en disco, la eliminación automática de datos y el enfoque de Secure Quick Connect (OAuth) demuestran nuestro compromiso con la protección de sus datos desde el primer día.
Construido sobre una base de confianza
Entendemos que la automatización exige acceso a sistemas empresariales críticos. Por eso hemos invertido de forma considerable en infraestructura y prácticas de seguridad que protegen sus datos a la vez que permiten una automatización potente. Hablemos de cómo nuestras medidas de seguridad encajan con los requisitos de su empresa.
Si aún tiene dudas, pregúntenos.