Seguridad

Cómo protegemos tu app y sus datos

La versión corta de lo que ejecutamos, lo que no guardamos y cómo reportar un problema.

Datos separados por cuenta

Los datos de cada proyecto están aislados por tenant, y el acceso a cada registro lo deciden las reglas de la propia app — público, autenticado, por rol o por propiedad.

Los datos de la tarjeta no pasan por tu app

Los pagos van por Stripe, Pagar.me y Mercado Pago. Los campos de la tarjeta los renderiza un componente-bóveda alojado; el número de la tarjeta no pasa por el código que escribió la IA.

Los builds corren aislados

El build de una app corre en un contenedor efímero, sin el entorno del host, con capacidades retiradas y límites de CPU, memoria y tiempo. Los secretos se quedan fuera — el sandbox nunca ve uno.

Archivos servidos con cuidado

Los tipos de documento activo se fuerzan a privados y se entregan por URL firmada de corta duración; el vídeo nunca es un enlace público.

El secreto se guarda, no se copia

Las credenciales de integración viven en filas cifradas de nuestro lado y se inyectan en el momento de la llamada. Convertir una app en plantilla nunca se lleva un secreto.

Protección en el borde

Las apps publicadas y la plataforma están detrás de Cloudflare, con HTTPS, límite de peticiones y protección contra bots por delante.

Reportar una vulnerabilidad

Escribe a security@fabapp.com. Nuestro canal de divulgación está publicado en /.well-known/security.txt, siguiendo la RFC 9116. Danos la oportunidad de corregirlo antes de publicar.

Documentos: Los términos de uso, la política de privacidad, el anexo de tratamiento de datos y la política de uso responsable están publicados íntegros y versionados.

Descríbelo. Míralo funcionando.

Crear mi app gratisTérminos de uso