La seguridad es arquitectura, no un sello en el pie de página.
La hotelería es uno de los sectores más atacados por el fraude digital. Tratamos los datos de tu hotel y de tus huéspedes como el activo crítico que son: aislamiento de verdad, acceso fuerte y la menor superficie expuesta posible.
Lo que sostiene tu operación por debajo.
Aislamiento por hotel
Cada hotel vive aislado en la base de datos mediante Row-Level Security de Postgres, con clave por inquilino. Un hotel nunca alcanza los datos de otro, ni por un error de código: la regla vive en la base, no en la aplicación.
Autenticación en dos pasos
2FA obligatorio para owner y administrador, compatible con las apps autenticadoras del mercado. Las sesiones de owner y de huésped usan tokens separados, cada una en su alcance.
Menor superficie expuesta
La consola de operación queda detrás de acceso autenticado. Ningún puerto web público expone los datos del hotel, y los roles de base en producción corren sin superusuario.
Secretos cifrados
Las claves y credenciales quedan cifradas en reposo, nunca en texto plano en el repositorio. El tráfico corre siempre sobre TLS, con un firewall de aplicación en el borde.
Pago sin guardar la tarjeta
El cobro pasa por una pasarela de pago certificada. El número de tarjeta del huésped no viaja ni queda guardado en nuestros servidores.
LGPD por defecto
El dato del huésped se trata como activo crítico: recogemos lo mínimo necesario, con una finalidad clara. Ingesta idempotente y pruebas automáticas en cada entrega, para no corromper ni filtrar.
Operación verificable
Cada despliegue en producción se verifica de forma automática antes de subir y puede revertirse. Un cambio arriesgado va a un entorno de prueba antes de acercarse al hotel.
Compromisos, no promesas de marketing.
La confianza no se declara, se practica. Estos son los compromisos que cumplimos cada día, y que puedes exigirnos.
No vendemos ni compartimos los datos de tus huéspedes. Son tuyos.
No inventamos sellos ni certificaciones que no tenemos. Lo que está aquí es lo que corremos de verdad.
Tus datos son exportables en cualquier momento. Sin secuestro de datos, sin lock-in.
Cuando algo sale mal, lo contamos. Sin esconder incidentes bajo la alfombra.
¿Tienes una pregunta de seguridad o compliance?
Habla directo con quien lo construyó. Respondemos sobre aislamiento de datos, LGPD, pagos e integraciones sin vueltas.