Seguridad
Última actualización: julio de 2026
Nos tomamos en serio la seguridad de los datos de su negocio y de la información de sus clientes. Esta página describe las medidas que tenemos implantadas para mantener sus datos a salvo.
Cifrado de datos
Todos los datos se cifran en tránsito mediante TLS 1.2 o superior. Los datos en reposo, incluidas su base de datos, las copias de seguridad y los archivos subidos, se cifran con AES-256 por parte de nuestros proveedores de infraestructura.
Controles de acceso
FullClass utiliza un control de acceso basado en roles que configura el propietario del negocio, de modo que usted decide exactamente quién de su equipo puede acceder a qué. Los permisos abarcan una veintena de áreas distintas (reservas, clientes, informes, pagos al personal y más) y el propietario también puede gestionar por separado los campos de datos sensibles, como los datos de contacto de los clientes y los salarios, al margen de las páginas que los contienen.
- Propietario: siempre tiene acceso completo y es el único rol que puede cambiar los permisos.
- Administrador y Personal: parten de valores predeterminados razonables que el propietario puede reconfigurar. De forma predeterminada, un administrador puede gestionar reservas y clientes y nada más; el personal no tiene ningún área concedida por defecto.
Son puntos de partida, no ajustes fijos. El propietario concede o revoca cualquier área por rol y puede anular el acceso de un usuario concreto, de modo que cada persona vea solo lo que su trabajo requiere.
Autenticación de dos factores
Todas las cuentas de administrador admiten la autenticación de dos factores (2FA) con cualquier aplicación de autenticación estándar, incluidas Google Authenticator, Authy y 1Password. Recomendamos encarecidamente activar la 2FA en todas las cuentas de propietario y administrador. Puede configurarse en cualquier momento desde los ajustes de su perfil.
Contraseñas
Las contraseñas se cifran con bcrypt antes de almacenarse. Nunca las conservamos en texto plano. Tras cinco intentos fallidos de inicio de sesión, las cuentas se bloquean temporalmente para prevenir ataques de fuerza bruta. Los enlaces de restablecimiento de contraseña caducan a las 24 horas y solo pueden usarse una vez.
Sin contraseña y claves de acceso
Las cuentas de personal, administrador y superadministrador pueden iniciar sesión con una clave de acceso WebAuthn en lugar de una contraseña. Una clave de acceso está vinculada a su dispositivo y se desbloquea con su huella, su rostro o el PIN del dispositivo, por lo que es multifactor por naturaleza y resistente al phishing. Cada cuenta puede registrar y gestionar varias claves de acceso.
Pagos
FullClass no almacena números de tarjetas de pago. Los pagos de los clientes los procesan directamente Stripe, Square o PayPal, todos ellos certificados según PCI-DSS. Solo recibimos una referencia tokenizada de las transacciones completadas.
Sus derechos sobre los datos
Para atender solicitudes del RGPD y similares, el propietario del negocio puede exportar los datos de un cliente (su perfil, sus reservas, sus aceptaciones de exención y sus tarjetas regalo) en un archivo legible por máquina, y puede borrar los datos personales de un cliente cuando lo solicite. Ambas acciones están reservadas al propietario.
Copias de seguridad
Sus datos se respaldan a diario en un almacenamiento en la nube cifrado. Las copias de seguridad se conservan durante 60 días. En caso de pérdida de datos, nuestro objetivo es recuperar los datos de las últimas 24 horas.
Infraestructura
FullClass está alojado en Render, en una única región del oeste de Estados Unidos. Nuestros proveedores de infraestructura mantienen la certificación SOC 2 Type II. Supervisamos la disponibilidad de forma continua. El estado actual puede consultarse en nuestra página de estado.
Gestión de vulnerabilidades
Nuestro código se analiza en busca de vulnerabilidades conocidas con cada cambio, mediante govulncheck. Las dependencias se revisan periódicamente y se actualizan cuando se divulgan problemas de seguridad.
Divulgación responsable
Si cree haber encontrado una vulnerabilidad de seguridad en FullClass, comuníquenosla en support@fullclass.io. Acusaremos recibo de su informe en un plazo de 48 horas y trabajaremos con usted para entender y resolver el problema con rapidez. Le pedimos que no divulgue públicamente el problema hasta que hayamos tenido una oportunidad razonable de solucionarlo.
Preguntas
Si tiene preguntas sobre la seguridad en FullClass, escríbanos a support@fullclass.io.