Inicio de sesión seguro y 2FA
El acceso a la cuenta requiere autenticación. También puedes activar 2FA TOTP con una aplicación de autenticación; una vez activada, el inicio de sesión requiere además un código de un solo uso vigente.
Utilizamos tecnologías necesarias para iniciar sesión, mantener la seguridad y hacer funcionar EZINDRA. Con tu consentimiento podemos activar PostHog EU y Google Analytics 4 para analítica y, por separado, Google para medir publicidad y conversiones. Rechazar las finalidades opcionales no limita las funciones básicas. Puedes cambiar tu elección después en Ajustes de privacidad o en la configuración del navegador.
EZINDRA combina protección de la cuenta, controles de acceso, protecciones del navegador y operaciones públicas seguras para reducir el riesgo de accesos no autorizados y abusos.
El acceso a la cuenta requiere autenticación. También puedes activar 2FA TOTP con una aplicación de autenticación; una vez activada, el inicio de sesión requiere además un código de un solo uso vigente.
Las comunicaciones con la versión de producción de EZINDRA están protegidas mediante HTTPS/TLS. Las respuestas de producción también utilizan HSTS y cabeceras de seguridad del navegador.
Los controles de acceso y la verificación de usuario y espacio de trabajo limitan las operaciones a la cuenta autenticada correspondiente.
Los logotipos, firmas, sellos y documentos se almacenan en recursos con acceso restringido y solo se exponen mediante operaciones autorizadas.
Determinadas operaciones públicas y sensibles se protegen en el servidor mediante límites de solicitudes, validación de entrada y protección anti-bot Cloudflare Turnstile donde se utiliza.
Un enlace de presupuesto usa un token aleatorio, se resuelve a partir de su hash en el servidor y caduca después de 24 horas. Una decisión Aceptar/Rechazar solo se aplica a la versión concreta e inalterada del documento.
El checkout y los datos de la tarjeta los gestiona Paddle. Los datos de la tarjeta se introducen en la interfaz de Paddle — EZINDRA no almacena los datos completos de la tarjeta de pago.
Desde los ajustes de la cuenta puedes descargar una copia de tus datos e iniciar la eliminación permanente de la cuenta y los datos asociados.
La seguridad se aplica por capas — desde sesiones y 2FA, pasando por protecciones HTTP y controles de acceso, hasta la prevención de abusos y los enlaces públicos protegidos.
EZINDRA utiliza servicios en la nube necesarios para la autenticación, el almacenamiento de datos, la gestión de archivos, los pagos y el funcionamiento de la aplicación. Su función se describe en la Política de privacidad y la lista de subencargados.
Si detectas un problema que pueda afectar a EZINDRA o a los datos de los usuarios, contáctanos mediante el formulario y selecciona “Seguridad”. No envíes contraseñas, códigos de verificación ni datos de pago completos.