Sus datos financieros, protegidos en todo momento
Timint aplica los estándares más exigentes para asegurar su información personal y financiera.
Cifrado de extremo a extremo
Todos sus datos están cifrados en tránsito (TLS 1.3) y en reposo (AES-256).
- Protocolo TLS 1.3 para todas las comunicaciones
- Cifrado AES-256 para datos almacenados
- Claves de cifrado rotadas regularmente
Autenticación reforzada
Proteja su cuenta con múltiples capas de seguridad.
- Autenticación de dos factores (2FA)
- Inicio de sesión biométrico (Face ID / huella dactilar)
- Bloqueo automático de la aplicación
Infraestructura cloud segura
Nuestros servidores están alojados en infraestructuras certificadas y redundantes.
- Alojamiento en Google Cloud Platform (Europa)
- Centros de datos certificados ISO 27001
- Copias de seguridad automáticas y geo-replicadas
Protección de datos financieros
Sus datos financieros se benefician de una protección reforzada.
- Datos financieros aislados y cifrados por separado
- Sin acceso directo a sus cuentas bancarias
- Tokenización de información de pago vía Stripe
Control de acceso
Usted mantiene el control total sobre sus datos y su cuenta.
- Gestión de dispositivos de confianza
- Registro de actividad de inicio de sesión
- Cierre de sesión remoto en todos los dispositivos
Pruebas de seguridad
Nuestra aplicación es auditada y probada regularmente.
- Auditorías de seguridad regulares
- Pruebas de penetración por expertos independientes
- Programa de divulgación responsable
Arquitectura primero servidor (V2)
El cálculo de tu contador, tus instantáneas y tus recomendaciones se realiza del lado del servidor, nunca en tu teléfono.
- Lógica empresarial alojada en Firebase Cloud Functions (europe-west1)
- 14 colecciones de instantáneas dedicadas, aisladas por usuario
- Tu teléfono solo recibe datos listos para mostrar, nunca el cálculo sensible
Entrenador de IA confidencial por diseño
Nuestros asesores de IA Coach se ejecutan del lado del servidor; tu contexto personal nunca sale de nuestra infraestructura en texto claro hacia un proveedor externo de LLM.
- Contexto financiero anonimizado antes de cualquier llamada a LLM
- Configuración de cero retención habilitada en OpenAI y Anthropic
- Lógica de IA no reversible desde el paquete móvil
Resiliencia en tiempo real y zonas horarias
El contador respeta tu zona horaria y sobrevive a interrupciones de conectividad.
- Reinicio de medianoche consciente de la zona horaria (tu ritmo local, nunca forzado a UTC)
- Cache offline encriptado (80 MB) para continuidad sin conexión
- Recomputación del servidor activada en cada mutación (latencia < 3 s)
Gestión y rotación de secretos
Integration tokens (Shopify, Stripe, AI) are stored in Google Cloud Secret Manager, never bundled into the app.
- Sin secreto en el paquete móvil distribuido en las tiendas
- Rotación documentada para claves API y credenciales sensibles
- Aislamiento estricto entre entornos de prueba y producción
Auditoría y TTL nativo
Todas las acciones sensibles se registran con una política de retención clara.
- Registro de auditoría de Firestore con TTL nativo de 90 días (purga automática)
- Cache por usuario eliminado al cerrar sesión
- Trazabilidad multi-entorno para cumplimiento del GDPR
Certificaciones y cumplimiento
RGPD
Conforme con el Reglamento General de Protección de Datos
PCI DSS
Estándar de seguridad de datos de pago (vía Stripe)
SOC 2
Controles de seguridad y disponibilidad (infraestructura)
ISO 27001
Sistema de gestión de seguridad de la información