Seguridad

Confiable por diseño. Honestos sobre nuestros límites.

Los pagos con tarjeta funcionan sobre la infraestructura de Stripe, no la nuestra. Los secretos guardados están cifrados en reposo, los datos de cada negocio se mantienen estrictamente separados, y los datos bancarios que ve tu cliente quedan fijos en el momento en que envías — así nada cambia después.

Nuestro enfoque

La seguridad es un conjunto de prácticas, no una insignia.

Preferimos decirte con claridad qué existe hoy en vez de usar un lenguaje que sugiera más de lo que realmente hemos construido. SimplePayment no intenta reinventar la seguridad de los pagos — se apoya en Stripe para lo que Stripe hace mejor, mantiene separados los datos de cada negocio, y aplica el endurecimiento estándar que toda aplicación web moderna debería tener. Donde todavía no hemos construido algo — una certificación formal de cumplimiento, por ejemplo — las preguntas frecuentes de abajo lo dicen directamente.

En la práctica

Qué significa eso en el día a día.

Los pagos con tarjeta funcionan sobre Stripe

El checkout está alojado por Stripe. Los números de tarjeta se ingresan en la página de Stripe y nunca tocan nuestros servidores.

Cifrado en reposo

Los secretos guardados — tu clave de Stripe, credenciales de correo, secreto del webhook — están cifrados (AES-256-GCM) y nunca se vuelven a mostrar una vez guardados, solo enmascarados.

Tus datos, separados

Los registros de cada negocio están limitados a ese negocio únicamente. Nada se comparte ni es visible entre cuentas.

Acceso autenticado

Inicia sesión con una contraseña con hash o con Google, y un restablecimiento de contraseña nunca revela si un correo tiene cuenta.

Sin cobros duplicados por una falla

Las notificaciones de pago se revisan en busca de duplicados, así un reintento de red no puede cobrar — ni registrar — el mismo pago dos veces.

Endurecido por defecto

Protecciones estándar — limitación de tasa, encabezados seguros, acceso entre orígenes restringido — corren en cada solicitud, no se agregan después.

Privacidad

Tus datos se usan para operar tu facturación — no se venden, no se comparten.

El detalle completo de qué se recolecta, por qué y por cuánto tiempo vive en nuestra Política de privacidad, incluyendo cómo encajan proveedores externos como Stripe.

Divulgación responsable

¿Encontraste algo? Dínoslo directamente.

Hoy no tenemos un programa formal de recompensas por errores. Si crees que encontraste un problema de seguridad, escríbenos a support@simplepayment.io con lo que encontraste — leemos cada reporte y te responderemos.

Preguntas

Respuestas claras sobre seguridad.

¿Alguna vez ven o guardan el número de tarjeta de mi cliente?

No. El ingreso de la tarjeta ocurre en la página de Checkout alojada por Stripe. SimplePayment nunca recibe ni guarda números de tarjeta sin procesar.

¿Tienen certificación SOC 2, ISO 27001 o PCI?

Hoy no, y no vamos a decir lo contrario. Los pagos con tarjeta se procesan a través de la infraestructura de Stripe, que cumple con PCI, así que SimplePayment nunca guarda, procesa ni transmite datos de tarjeta sin procesar. Como resultado, SimplePayment en sí no cuenta hoy con certificaciones separadas de SOC 2, ISO 27001 o PCI.

¿Dónde se aloja mi información?

En la UE, en infraestructura de MongoDB Atlas en Estocolmo, Suecia.

¿Otros negocios en SimplePayment pueden ver mis datos?

No. Cada registro — clientes, facturas, configuración de pagos — está limitado únicamente a tu negocio.

Creo que encontré un problema de seguridad. ¿Qué hago?

Escríbenos directamente a support@simplepayment.io con todo el detalle que puedas. Todavía no tenemos un programa formal de recompensas por errores, pero tomamos en serio cada reporte y responderemos.

Para negocios que necesitan la confianza de sus clientes, no solo su pago.

Cobra sobre infraestructura hecha para ser confiable.

Empieza gratis · Sin tarjeta de crédito