Seguridad
Cómo protegemos los datos de asistencia y ubicación de tu equipo de campo: cifrado, autenticación, roles y permisos, auditoría, y respaldo diario.
Pilares de Confianza Timbra
Cada dato de tu operación se trata con rigor de seguridad, sin promesas que no podamos cumplir.
Cifrado en tránsito
Todo el tráfico hacia Timbra (landing, panel y aplicación) viaja cifrado mediante HTTPS/TLS. No exponemos ningún punto de acceso sin cifrar.
Contraseñas con Argon2
Las contraseñas nunca se guardan en texto plano: usamos Argon2, uno de los algoritmos de hashing de contraseñas más robustos disponibles hoy.
Verificación en dos pasos
Los usuarios pueden activar 2FA (TOTP, compatible con Google Authenticator y apps similares), con códigos de respaldo por si pierden el dispositivo.
Roles y permisos granulares
Cada cuenta define exactamente qué puede ver y hacer cada persona según su rol, desde el owner hasta un empleado de campo.
Auditoría de actividad
Las acciones administrativas relevantes quedan registradas en un historial de auditoría, visible para los administradores autorizados -- incluyendo cuándo un administrador consulta datos de tu cuenta, no solo cuando los modifica.
Monitoreo de errores
Monitoreamos activamente errores de la aplicación en tiempo real (incluyendo procesos en segundo plano como envío de correos y cierre de nómina) para detectar y resolver problemas rápidamente.
Backups diarios
Respaldamos la base de datos de producción todos los días, con retención de 14 días, para poder recuperarnos ante un desastre o un error humano.
Secretos 2FA cifrados en reposo
El secreto de tu verificación en dos pasos se guarda cifrado en la base de datos, no en texto plano.
Reporte de vulnerabilidades
Publicamos un canal responsable de reporte de vulnerabilidades ([email protected], ver /.well-known/security.txt) para que cualquiera pueda avisarnos de un problema antes de divulgarlo públicamente.
¿Dudas legales o de seguridad?
Escribinos directamente y te respondemos lo antes posible.