---
title: "¿Cómo se protegen mis datos?"
description: "Chatfuel usa cifrado de nivel empresarial, se aloja en infraestructura en la nube certificada y mantiene controles técnicos completos para proteger tus datos."
canonical_url: https://chatfuel.com/es/docs/security/how-is-my-data-protected
markdown_url: https://chatfuel.com/es/docs/security/how-is-my-data-protected.md
last_updated: 2026-09-09
lang: es
site: https://chatfuel.com/docs
llms_txt: https://chatfuel.com/llms.txt
---

# ¿Cómo se protegen mis datos?

Chatfuel usa cifrado de nivel empresarial, se aloja en infraestructura en la nube certificada y mantiene controles técnicos completos para proteger tus datos.

## Resumen [#resumen]

Chatfuel se toma en serio la protección de datos. Usamos cifrado de nivel empresarial, alojamos la plataforma en infraestructura en la nube certificada y mantenemos controles técnicos completos para que tus datos estén seguros.

***

## Cifrado [#cifrado]

Todos los datos se cifran tanto en tránsito como en reposo:

* **En tránsito:** cifrado TLS 1.2+ en todas las conexiones entre tu navegador, nuestros servidores y los servicios de terceros. Los endpoints públicos usan TLS 1.3.
* **En reposo:** cifrado AES-256 para todos los datos almacenados, uno de los estándares de cifrado más robustos que existen.

***

## Infraestructura en la nube [#infraestructura-en-la-nube]

Nuestra plataforma funciona en proveedores de nube certificados:

* **Google Cloud Platform** (Oregón, EE. UU.): ISO 27001, SOC 2 Type II, apto para HIPAA
* **Microsoft Azure** (Virginia, EE. UU.): ISO 27001, SOC 2 Type II, conforme con HIPAA

Ambos proveedores mantienen programas completos de seguridad física, redundancia y cumplimiento.

***

## Salvaguardas técnicas [#salvaguardas-técnicas]

Implementamos varias capas de protección:

* **Control de acceso basado en roles (RBAC)**: los empleados solo acceden a lo que necesitan para su trabajo
* **Autenticación multifactor (MFA)**: obligatoria para todo acceso administrativo a los sistemas de producción
* **Identificación única de usuarios**: cada acción queda registrada y es rastreable
* **Protección de red**: firewalls, protección contra DDoS mediante Cloudflare, segmentación de red entre entornos
* **Detección de intrusiones**: monitoreo continuo de amenazas y anomalías
* **Escaneo de vulnerabilidades**: evaluaciones de seguridad automatizadas y periódicas
* **Validación de entradas**: protección contra las vulnerabilidades del OWASP Top 10 (inyección SQL, XSS, etc.)

***

## Monitoreo continuo [#monitoreo-continuo]

Nuestros equipos de seguridad e ingeniería monitorean los sistemas 24/7. Usamos detectores automáticos que generan alertas en menos de 5 minutos ante cualquier anomalía, y realizamos pruebas de penetración periódicas para identificar debilidades de forma proactiva.

***

## Seguridad de la aplicación [#seguridad-de-la-aplicación]

La seguridad forma parte de nuestro proceso de desarrollo:

* Revisiones de código obligatorias con enfoque en seguridad
* Escaneo y actualización automatizados de dependencias
* Protección de ramas y comprobaciones de seguridad en CI/CD
* Diseño seguro de la API con autenticación, autorización y limitación de tasa
