Última atualização: 26 de junio de 2026
Visão geral
La seguridad es central en SRS Cortex. Diseñamos la plataforma para separar páginas de marketing públicas del espacio autenticado, proteger credenciales y tokens OAuth, y monitorizar sistemas de producción ante anomalías.
Esta página resume nuestro enfoque. Para detalles del tratamiento de datos, consulte la Política de privacidadee e Relatório de transparência.
Mejoramos continuamente los controles a medida que evolucionan las amenazas y capacidades del producto.
Seguridad de la cuenta
Las contraseñas se almacenan con hash estándar del sector. Las sesiones usan cookies seguras HTTP-only con expiración y rotación adecuadas.
Los controles de acceso basados en roles limitan qué pueden ver, editar o publicar los miembros del equipo. Los enlaces de revisión del cliente proporcionan acceso acotado sin credenciales completas del espacio.
Recomendamos contraseñas fuertes y únicas, limitar roles de administrador y revocar acceso prontamente cuando los miembros del equipo se vayan.
Protección de datos
Los datos en tránsito se criptografam con TLS. Los datos en reposo se criptografam en nuestra infraestructura cloud en la Unión Europea.
Los tokens OAuth y credenciales API de canales conectados se almacenan criptografados y solo son accesibles por servicios backend autorizados — nunca expuestos en código cliente o páginas públicas.
Las copias de seguridad están cifradas y se prueban regularmente. El acceso a datos de producción está restringido al personal con necesidad operativa legítima.
Infraestructura
Cortex funciona en infraestructura cloud reforzada con segmentación de red, firewalls y parches de seguridad automatizados.
Usamos monitoramento, seguimiento de errores y alertas para detectar interrupciones, abusos y actividad sospechosa.
La disponibilidad del servicio y el mantenimiento planificado se publican en la página de Status.
Integraciones
Conectar canales sociales y de mensajería requiere autorización específica de la plataforma. Cortex solicita solo los permisos necesarios para programación, publicación y análises.
Las plataformas de terceros pueden cambiar APIs o revocar tokens. Notificamos a los usuarios cuando se requiere reautorización.
El procesamiento de pagos lo realizan proveedores certificados; los datos de tarjeta no se almacenan en servidores de Cortex.
Informe de vulnerabilidades
Si descubre una vulnerabilidad de seguridad en SRS Cortex, repórtela responsablemente a través de la página Reportar um problema o escriba a support form con detalles para reproducir el problema.
No divulgue públicamente vulnerabilidades antes de que hayamos tenido tiempo razonable para investigar y remediar.
Confirmamos informes válidos con prontitud y trabajamos de buena fe con investigadores.
Contacto de seguridad
Para preguntas de seguridad o seguimiento de incidentes, contacte support form.
En caso de notificaciones de violación de datos, contactamos a los usuarios afectados según exija la legislación aplicable.