Confianza
Seguridad
Lo que sigue describe el sistema tal como funciona hoy: dónde viven tus datos, quién puede acceder y qué ve cada proveedor. La mayor parte puedes verificarla tú — y si tu revisión necesita algo que esta página no cubre, escríbenos y te responderá una persona.
Dónde viven tus datos
Todo lo que CitePatch almacena corre en Google Cloud en europe-west1 (Bélgica). No se almacena nada fuera de la UE.
- Los datos van cifrados en tránsito (TLS) y en reposo por la plataforma, incluidas la base de datos y el almacenamiento de objetos
- Las credenciales y claves de API viven en Google Secret Manager, nunca en el código ni en ficheros de entorno versionados
- Cada servicio corre con su propia identidad de mínimo privilegio; la aplicación no puede leer secretos de otro servicio
Quién puede acceder
El acceso a los datos de tu organización está limitado a tu organización, y se comprueba en cada petición, no en la interfaz.
- El acceso es por enlace enviado al email; no hay contraseña que reutilizar o filtrar
- Las cookies de sesión son HttpOnly y Secure, y las mutaciones rechazan peticiones cross-origin
- Las acciones de cuenta — facturación, miembros, export, borrado — están restringidas a propietarios y quedan en un registro de auditoría que puedes leer
- El acceso de ingeniería a producción se limita a personas nombradas, usa identidad de Google Cloud y no se comparte
Qué ven los terceros
Los proveedores de modelos reciben los prompts que se miden y el contenido que se redacta; no reciben tu cuenta, tus miembros ni tus datos de facturación. Los datos de tarjeta nunca llegan a CitePatch: el checkout lo aloja Stripe. La lista completa está en la página de encargados.
- CitePatch no permite que el contenido de clientes se use para entrenar modelos de terceros
- Las credenciales de las integraciones que conectas se cifran en reposo y solo se usan cuando publicas un ajuste
- Los paquetes de export nunca contienen credenciales de integraciones
Sacar tus datos, o borrarlos
Ambas cosas son autoservicio, no un ticket de soporte. Un propietario puede pedir un export completo de todo lo que guardamos, en un único archivo, y descargarlo con un enlace que caduca. Un propietario puede borrar la organización entera, lo que elimina todos los proyectos, mediciones y ajustes que guardamos.