Jabok Labs Prueba gratis Entrar
Resumen de seguridad · versión 1 · octubre 2026

Cómo protegemos tus datos.

Un resumen breve y honesto de las medidas que aplicamos hoy en la plataforma Jabok y de lo que viene. Lo actualizamos cada vez que cambia algo importante.

1. Arquitectura

Jabok tiene tres capas. El navegador muestra la aplicación y solo guarda la sesión de la persona. Las funciones del servidor (Vercel) comprueban la identidad, aplican límites y son las únicas que conocen las claves privadas. La base de datos (Supabase, PostgreSQL) guarda la información una sola vez para todas las soluciones: Jabok Core.

2. Identidad y acceso

  • Entrada con Google. No creamos contraseñas nuevas: la identidad la confirma Google y solo se aceptan cuentas con el correo verificado.
  • Doble factor para la administración. El panel de administración exige además un código de 6 cifras de una app Authenticator (TOTP). El servidor rechaza cualquier petición sin ese segundo factor reciente.
  • Demos con correo confirmado. Para entrar en una demo se confirma el correo con un código; las demos usan datos ficticios y duran 30 minutos.

3. Aislamiento de datos

Cada tabla tiene activada la seguridad a nivel de fila (Row Level Security): la propia base de datos decide qué filas puede leer o cambiar cada cuenta, aunque una aplicación tuviera un error. Las tablas internas no tienen ninguna regla de lectura pública: solo el servidor puede usarlas.

4. Cifrado

  • En tránsito: toda la comunicación va por HTTPS (TLS).
  • En reposo: la base de datos y sus copias se guardan cifradas por el proveedor.
  • Permisos de terceros: los permisos que concedes al conectar Google se guardan cifrados con AES-256-GCM y solo el servidor puede descifrarlos.
  • Códigos de un solo uso: los códigos de confirmación no se guardan; el servidor firma (HMAC) un billete que caduca en 10 minutos.

5. Ubicación de los datos

La base de datos de Jabok se aloja en la región de Irlanda (Unión Europea).

6. Claves y secretos

Las claves de IA, de pago y de los conectores son variables privadas del servidor. Nunca llegan al navegador, no se guardan en el código y no aparecen en tus datos.

7. Protección frente a abusos

  • Límite de peticiones por conexión en los formularios y servicios públicos.
  • Solo se aceptan peticiones desde los dominios de Jabok.
  • Campos trampa para robots en los formularios.
  • Las páginas no se pueden incrustar en webs ajenas.

8. Integridad y exportación

Cada guardado lleva un número de versión: si dos personas cambian lo mismo a la vez, el sistema lo detecta en lugar de perder cambios. Y tus datos son tuyos: clientes, presupuestos y listados se exportan a Excel / CSV desde cada aplicación.

9. Inteligencia artificial

Los modelos de IA se llaman siempre desde el servidor, con solo los datos necesarios para la tarea. La IA propone (investigaciones, borradores de respuesta, resúmenes) y una persona aprueba: nada se publica ni se envía en tu nombre sin tu visto bueno.

10. Hoja de ruta

Antes de abrir a clientes trabajamos en: registro de actividad por cuenta, pruebas de restauración de copias, doble factor disponible para todos los usuarios, revisión externa de seguridad y acuerdo de encargo de tratamiento (RGPD) para cada cliente.

¿Tienes preguntas de seguridad o de protección de datos?

Agendar una llamada