Seguridad y Privacidad

Cómo SUMA protege tus datos financieros.

Modelo de seguridad de dos niveles

SUMA ofrece dos niveles de cifrado. Elige el nivel que se adapte a tus necesidades de seguridad.

Cifrado en servidor (Predeterminado)

Todos los campos sensibles están cifrados en reposo usando AES-256-GCM. Los datos de transacciones se almacenan de forma segura y son accesibles para funciones de IA, análisis y búsqueda.

Cifrado Zero-Knowledge (Opcional)

Tus datos se cifran en tu navegador usando XChaCha20-Poly1305 antes de llegar a nuestros servidores. SUMA no puede ver tus datos. Las claves derivadas de tu contraseña (Argon2id) nunca salen de tu dispositivo.

Cifrado en reposo

Tu información personal (nombre de usuario, nombre, correo, descripciones de transacciones) está cifrada en reposo usando AES-256-GCM a través de Cloak. Incluso si la base de datos fuera comprometida, tus datos permanecen ilegibles sin las claves de cifrado.

Sin rastreo ni anuncios

SUMA no tiene rastreadores de análisis, publicidad ni cookies de terceros. No vendemos, compartimos ni monetizamos tus datos de ninguna manera.

Tú controlas tus datos

Puedes exportar todos tus datos en cualquier momento (PDF, Excel, JSON). Puedes eliminar tu cuenta completa y todos los datos asociados permanentemente con /deleteaccount en Telegram o desde Configuración.

Autenticación

SUMA soporta inicio de sesión basado en Telegram (código de 6 dígitos o enlace firmado), Google OAuth y GitHub OAuth. Los códigos de acceso expiran después de 5 minutos. Los enlaces firmados expiran después de 24 horas. No hay contraseñas permanentes que robar.

Transparencia

Las prácticas de seguridad de SUMA están documentadas en nuestra Política de Privacidad. Recopilamos solo los datos mínimos necesarios para proporcionar el servicio. Cumplimos con las regulaciones de protección de datos y proporcionamos un contacto de Oficial de Protección de Datos.

Para detalles completos, consulta nuestra Política de Privacidad.

Leer Política de Privacidad