Seguridad
Cómo protegemos tu app y sus datos
La versión corta de lo que ejecutamos, lo que no guardamos y cómo reportar un problema.
Datos separados por cuenta
Los datos de cada proyecto están aislados por tenant, y el acceso a cada registro lo deciden las reglas de la propia app — público, autenticado, por rol o por propiedad.
Los datos de la tarjeta no pasan por tu app
Los pagos van por Stripe, Pagar.me y Mercado Pago. Los campos de la tarjeta los renderiza un componente-bóveda alojado; el número de la tarjeta no pasa por el código que escribió la IA.
Los builds corren aislados
El build de una app corre en un contenedor efímero, sin el entorno del host, con capacidades retiradas y límites de CPU, memoria y tiempo. Los secretos se quedan fuera — el sandbox nunca ve uno.
Archivos servidos con cuidado
Los tipos de documento activo se fuerzan a privados y se entregan por URL firmada de corta duración; el vídeo nunca es un enlace público.
El secreto se guarda, no se copia
Las credenciales de integración viven en filas cifradas de nuestro lado y se inyectan en el momento de la llamada. Convertir una app en plantilla nunca se lleva un secreto.
Protección en el borde
Las apps publicadas y la plataforma están detrás de Cloudflare, con HTTPS, límite de peticiones y protección contra bots por delante.
Reportar una vulnerabilidad
Escribe a security@fabapp.com. Nuestro canal de divulgación está publicado en /.well-known/security.txt, siguiendo la RFC 9116. Danos la oportunidad de corregirlo antes de publicar.
Documentos: Los términos de uso, la política de privacidad, el anexo de tratamiento de datos y la política de uso responsable están publicados íntegros y versionados.