Seguridad
Un documento administrativo puede contener información muy privada. Para nosotros, la comodidad nunca está por encima de la privacidad. Estas son las medidas que aplicamos, descritas conforme a cómo está construida realmente la plataforma.
En tránsito
Todo el tráfico entre tu navegador y el servidor viaja cifrado por HTTPS.
Procesamiento
- Cuando subes un PDF con texto, el texto se extrae en tu propio navegador y solo se envía ese texto para el análisis: la página no se sube como imagen.
- Cuando subes fotos o PDF escaneados, la imagen se envía al servidor para poder leerla, se procesa y el archivo temporal se elimina al terminar.
- Los archivos temporales del servidor se borran siempre al finalizar el análisis, con éxito o con error.
- Los documentos y resultados no se publican nunca en direcciones públicas ni accesibles por terceros.
Cuentas
- Las contraseñas se guardan cifradas mediante función de hash; nunca en texto plano.
- La sesión usa una cookie
HttpOnly, conSameSite=Laxy marcaSecurebajo HTTPS. - Los intentos de inicio de sesión están limitados para frenar ataques de fuerza bruta.
- Los créditos y el estado de la suscripción se deciden en el servidor; el navegador no puede manipularlos.
Almacenamiento
- Guardamos el mínimo necesario. Tú decides cuánto tiempo se conserva tu historial (hasta que lo borres, o 15/30/90 días).
- Los registros técnicos no incluyen el contenido de los documentos.
Claves de terceros
Las claves de los proveedores de IA y de pago se guardan solo en el servidor, fuera de todo lo que el navegador puede descargar, y nunca aparecen en el código del sitio.
Comunicar un problema
Si detectas una vulnerabilidad, escríbenos a seguridad@descifralo.es. Agradecemos la divulgación responsable.
Última actualización: 2026-09-03.