TimintTimint
Seguridad

Sus datos financieros, protegidos en todo momento

Timint aplica los estándares más exigentes para asegurar su información personal y financiera.

Cifrado de extremo a extremo

Todos sus datos están cifrados en tránsito (TLS 1.3) y en reposo (AES-256).

  • Protocolo TLS 1.3 para todas las comunicaciones
  • Cifrado AES-256 para datos almacenados
  • Claves de cifrado rotadas regularmente

Autenticación reforzada

Proteja su cuenta con múltiples capas de seguridad.

  • Autenticación de dos factores (2FA)
  • Inicio de sesión biométrico (Face ID / huella dactilar)
  • Bloqueo automático de la aplicación

Infraestructura cloud segura

Nuestros servidores están alojados en infraestructuras certificadas y redundantes.

  • Alojamiento en Google Cloud Platform (Europa)
  • Centros de datos certificados ISO 27001
  • Copias de seguridad automáticas y geo-replicadas

Protección de datos financieros

Sus datos financieros se benefician de una protección reforzada.

  • Datos financieros aislados y cifrados por separado
  • Sin acceso directo a sus cuentas bancarias
  • Tokenización de información de pago vía Stripe

Control de acceso

Usted mantiene el control total sobre sus datos y su cuenta.

  • Gestión de dispositivos de confianza
  • Registro de actividad de inicio de sesión
  • Cierre de sesión remoto en todos los dispositivos

Pruebas de seguridad

Nuestra aplicación es auditada y probada regularmente.

  • Auditorías de seguridad regulares
  • Pruebas de penetración por expertos independientes
  • Programa de divulgación responsable

Arquitectura primero servidor (V2)

El cálculo de tu contador, tus instantáneas y tus recomendaciones se realiza del lado del servidor, nunca en tu teléfono.

  • Lógica empresarial alojada en Firebase Cloud Functions (europe-west1)
  • 14 colecciones de instantáneas dedicadas, aisladas por usuario
  • Tu teléfono solo recibe datos listos para mostrar, nunca el cálculo sensible

Entrenador de IA confidencial por diseño

Nuestros asesores de IA Coach se ejecutan del lado del servidor; tu contexto personal nunca sale de nuestra infraestructura en texto claro hacia un proveedor externo de LLM.

  • Contexto financiero anonimizado antes de cualquier llamada a LLM
  • Configuración de cero retención habilitada en OpenAI y Anthropic
  • Lógica de IA no reversible desde el paquete móvil

Resiliencia en tiempo real y zonas horarias

El contador respeta tu zona horaria y sobrevive a interrupciones de conectividad.

  • Reinicio de medianoche consciente de la zona horaria (tu ritmo local, nunca forzado a UTC)
  • Cache offline encriptado (80 MB) para continuidad sin conexión
  • Recomputación del servidor activada en cada mutación (latencia < 3 s)

Gestión y rotación de secretos

Integration tokens (Shopify, Stripe, AI) are stored in Google Cloud Secret Manager, never bundled into the app.

  • Sin secreto en el paquete móvil distribuido en las tiendas
  • Rotación documentada para claves API y credenciales sensibles
  • Aislamiento estricto entre entornos de prueba y producción

Auditoría y TTL nativo

Todas las acciones sensibles se registran con una política de retención clara.

  • Registro de auditoría de Firestore con TTL nativo de 90 días (purga automática)
  • Cache por usuario eliminado al cerrar sesión
  • Trazabilidad multi-entorno para cumplimiento del GDPR

Certificaciones y cumplimiento

RGPD

Conforme con el Reglamento General de Protección de Datos

PCI DSS

Estándar de seguridad de datos de pago (vía Stripe)

SOC 2

Controles de seguridad y disponibilidad (infraestructura)

ISO 27001

Sistema de gestión de seguridad de la información