Seguridad

Diseñado para que conectar tu CRM no sea un riesgo.

No son promesas de una página de ventas — son mecanismos que existen hoy en el backend de BEE, los mismos que sostienen las garantías del resto del sitio.

Aislamiento multi-tenant real

Cada tabla que guarda datos de una cuenta está scopeada por organización — no una bandera opcional que alguien puede olvidar activar, sino parte del modelo de datos desde el diseño. Un endpoint que no filtra por tu organización simplemente no puede devolverte datos de otra cuenta.

Autenticación en capas

Las sesiones de usuario usan JWT firmado, con expiración de 7 días. El acceso de servicio a servicio (integraciones, el propio frontend) usa una clave de API independiente — dos límites de confianza separados, no un único secreto compartido para todo.

Webhooks firmados con HMAC

Cada webhook entrante se valida contra una firma HMAC antes de procesarse. La verificación de firma está activada por defecto en producción — desactivarla es una decisión explícita, no el comportamiento por omisión.

Secretos que nunca tocan el código ni la base

Las credenciales de proveedores externos se leen únicamente desde variables de entorno. Nunca se persisten en la base de datos ni se escriben en un log — cuando algo necesita mostrarse en un mensaje de diagnóstico, el valor real queda enmascarado.

Cada decisión de un agente queda registrada

El sistema mantiene un registro de auditoría de las decisiones automáticas — qué señal disparó qué acción, y cuándo. No es una caja negra: hay una cadena de decisiones que se puede reconstruir.

Ningún envío externo sin aprobación humana

El motor prepara la próxima acción — el mensaje, el canal, el momento — pero un email, un mensaje de LinkedIn o una secuencia completa nunca salen sin que una persona dé luz verde explícita.

¿Preguntas de seguridad específicas?

Un evaluador técnico también puede escribirnos.

Si tu proceso de compra necesita un cuestionario de seguridad o una llamada con alguien técnico, cuéntanos desde Contacto.