Rebels procesa facturas, listas de precios y acuerdos comerciales de tu empresa: información sensible. Esta página lista lo que está implementado hoy para protegerla — hechos concretos, no promesas.
Multi-tenant con Row Level Security en el 100% de las tablas: el aislamiento se aplica en la base de datos misma, no solo en el código de la aplicación. Cada consulta nace filtrada por tu organización.
Ni los nuestros ni los de terceros. Trabajamos con los proveedores de IA en sus planes pagos, donde ese compromiso también es contractual.
Toda conexión viaja sobre TLS y los datos se almacenan cifrados en reposo. Están alojados en AWS (región us-east-1) a través de Supabase, con backups.
Quién aprobó qué factura, quién exportó qué datos y cuándo: cada acción humana queda en un registro de auditoría. Las corridas de IA también — motor, confianza y costo de cada una.
Cada email entrante valida la firma criptográfica del webhook, con protección anti-replay, allowlist de remitentes por organización y dedupe por hash. Lo que no pasa esas verificaciones, no se procesa.
Te los llevás cuando quieras: export total a pedido. Y si pedís que borremos tu información, el borrado es real — no una cuenta archivada.
Vercel (hosting), Supabase (base de datos y storage), Resend (email) y Google (extracción con IA). Cualquier cambio se refleja en esta página.
Antes de publicar la plataforma (julio 2026), el código pasó una auditoría de seguridad dedicada: permisos por rol en cada acción, validación de origen, protecciones del buzón de entrada y manejo de secretos.
Contanos por el formulario de contacto. Tomamos cada reporte en serio y respondemos.
¿Te queda una duda de seguridad? Preguntanos por el formulario de contacto antes de subir un solo documento — la respondemos primero.
Pedir acceso