Seguridad y confianza

La franqueza depende de la confidencialidad.

Las personas solo responden con honestidad cuando confían en que está protegido. En Pulsings la confidencialidad no es un ajuste: está integrada en la arquitectura.

01

Confidencialidad y anonimato

  • Las respuestas individuales nunca se muestran al organizador: por diseño, no por política.
  • Un umbral de N mínimo retiene por completo el contenido de un ciclo hasta que al menos tres personas hayan respondido.
  • Una respuesta no lleva referencia al miembro ni a la invitación: quién dijo qué nunca se almacena y no puede reconstruirse.
02

Residencia de datos y RGPD

  • Todos los almacenes de datos y subencargados operan en la región de la UE.
  • Construido con el RGPD primero: base legal, minimización de datos y derechos de los miembros son prioritarios.
  • Las aportaciones de los miembros se tratan como datos personales sensibles.
03

Proveedores de IA

  • Usamos proveedores bajo condiciones de no retención y no entrenamiento, de modo que sus datos no se conservan ni se usan para entrenar modelos.
  • Los prompts de síntesis no contienen la identidad del organizador, manteniendo cada lectura de ciclo basada en la evidencia.
  • El uso de IA se mide por pulso, para transparencia de costes.
04

Autenticación y acceso

  • Inicio de sesión sin contraseña mediante enlaces mágicos de un solo uso: no hay contraseñas que robar o filtrar.
  • Cada sesión se verifica contra el servidor de autenticación, no se confía solo en una cookie.
  • Los miembros no tienen cuenta; entran mediante un enlace único de un solo uso para ese ciclo.
05

Aislamiento de datos

  • La seguridad a nivel de fila garantiza que un organizador solo pueda acceder a sus propios pulsos.
  • Los datos brutos de respuestas y los registros de finalización están denegados por defecto: solo los motores de servidor de confianza acceden a ellos, nunca el organizador directamente.
  • Los organizadores solo ven la lectura de ciclo protegida: recuentos, tendencias y temas.
06

Infraestructura

  • Datos cifrados en tránsito (TLS) y en reposo por nuestro proveedor de Postgres gestionado en la región de la UE.
  • El envío de correo pasa por un proveedor de la región de la UE en un dominio de envío autenticado.
  • No se usan datos personales reales en desarrollo, pruebas o fixtures. Solo sintéticos.
·Subencargados

En quién confiamos y dónde operan.

SupabasePostgres gestionado, auth, almacenamientoEU
AnthropicModelos de IA (sin retención)ZDR
ResendCorreo transaccionalEU
StripePagos con tarjeta y suscripcionesUS
·Divulgación responsable

¿Encontró algo? Cuéntenoslo.

Si cree que ha descubierto un problema de seguridad, escriba a security@pulsings.com. Confirmaremos su informe y le mantendremos informado mientras investigamos. Por favor, denos un plazo razonable para remediarlo antes de cualquier divulgación pública.