Documentación
Seguridad y privacidad
Un resumen para revisores y equipos de seguridad. Los documentos que obligan son la política de privacidad y las condiciones de encargo del tratamiento.
Aislamiento entre espacios
- Los registros de cada espacio están protegidos con seguridad a nivel de fila de PostgreSQL en modo forzado: ni siquiera el propietario de las tablas se la salta.
- Cada petición queda ligada a su espacio y vuelve a comprobar la pertenencia dentro de la transacción de la base de datos.
- Una credencial pertenece a un solo espacio. Un registro de otro espacio responde
404.
Credenciales
- Los tokens de API se guardan solo como hash SHA-256; el valor se enseña una vez.
- Los tokens de acceso OAuth (una hora) y de refresco (30 días) son opacos y se guardan como resumen SHA-256. Cada refresco cambia el token, y si alguien reutiliza uno antiguo se revoca toda la familia.
- OAuth solo admite el código de autorización con PKCE
S256. Solo autorizan propietarios y admins, tras haber entrado hace poco, y el consentimiento nunca se da por supuesto.
Revocación
- Revoca un token de API en Ajustes > Tokens de API; pierde el acceso al instante.
- Al desconectar una aplicación se revocan su autorización, sus tokens de acceso y de refresco y el consentimiento guardado.
- Si retiras a un miembro, se revocan las conexiones que autorizó; si lo pasas a miembro, esas conexiones dejan de funcionar en ese momento.
- Cerrar sesión no desconecta al asistente: hay que revocarlo.
Lo mínimo imprescindible
- Solo lectura de entrada. Las herramientas de escritura necesitan la escritura activada en el servicio y un permiso de escritura en la credencial.
- Ninguna herramienta envía correos ni mensajes, cobra, invita a nadie, gestiona tokens ni borra registros.
- El texto del CRM llega marcado como datos no fiables, con un aviso al asistente de que nunca son instrucciones.
Registro de auditoría
- Un token o una conexión OAuth actúa con su propia identidad, nunca como el miembro que lo creó, y sus escrituras quedan registradas a su nombre.
- Los cambios en tareas y oportunidades guardan cómo estaban antes y después; los de tareas guardan además el motivo.
- Las notas pegadas se convierten en una propuesta que solo se aplica en la versión revisada, y el siguiente paso sustituido se puede recuperar.
Dónde están los datos
La base de datos del CRM está en Fráncfort, Alemania (UE). La política de privacidad detalla el resto de proveedores y las garantías de cualquier transferencia.
Documentos
Avisar de un problema de seguridad
Escríbenos a hello@pharosyne.tech. Por favor, no incluyas datos reales de clientes en el aviso.