Guardamos datos de negocios y de sus clientes, y nos lo tomamos como lo que es: una responsabilidad. Esto es lo que hacemos hoy para protegerlos — sin palabras grandilocuentes, solo lo que de verdad está en marcha.
Cómo protegemos los datos
- Cifrado en tránsito: toda la comunicación con Woyal —la web, el panel, las tarjetas— viaja por HTTPS.
- Contraseñas con hash: las contraseñas de los negocios se guardan cifradas con hash y sal; nadie en Woyal puede verlas, ni siquiera nosotros.
- Sesiones firmadas: el acceso al panel usa sesiones firmadas criptográficamente por el servidor.
- Permisos por rol: cada acción del panel comprueba en el servidor quién la pide y sobre qué negocio; un negocio no puede tocar los datos de otro.
- Copias de seguridad diarias: la base de datos se respalda todos los días de forma automática, con un vigilante que avisa si una copia falla.
- Secretos fuera del código: las claves y credenciales viven en variables de entorno del servidor, no en el código ni en el navegador.
- Datos mínimos: la mejor protección es no tener lo que no hace falta — no guardamos números de tarjeta bancaria y del cumpleaños solo pedimos mes y día.
Dónde viven los datos
La aplicación corre en Render y la base de datos en Neon (PostgreSQL), proveedores con cifrado en reposo y buenas prácticas de centro de datos. Las tarjetas viven además en los wallets de Apple y Google, bajo la seguridad de cada plataforma.
Si encuentras una vulnerabilidad
Te agradecemos que nos la cuentes antes que a nadie: escribe a [email protected] con el detalle y te responderemos rápido. Nos comprometemos a no emprender acciones contra quien reporte de buena fe.
Si algo sale mal
Si ocurriera un incidente de seguridad que afecte datos personales, avisaremos a los negocios afectados y a la autoridad que corresponda conforme a la Ley 81 de 2019 de Panamá, y contaremos qué pasó y qué hicimos.