Política de seguridad
Última actualización: agosto de 2026
Dónde viven los datos
En infraestructura de Supabase, Railway y Cloudflare, operada en Estados Unidos. Todo viaja cifrado (TLS) y se guarda cifrado en reposo. Los archivos grandes van a almacenamiento de objetos separado de la base de datos.
Separación por cuenta
Cada laboratorio ve solo lo suyo, y esa regla vive en la base de datos, no en la pantalla: cada consulta pasa por políticas de acceso a nivel de fila. Aunque alguien manipulara la aplicación, la base de datos no le entregaría datos de otra cuenta.
Accesos
La autenticación la gestiona Supabase. Las contraseñas nunca se guardan en claro y las sesiones expiran. Las credenciales son personales: el registro de quién hizo qué depende de que cada persona use la suya.
Respaldos
La base de datos se respalda automáticamente a diario mediante nuestro proveedor de infraestructura. Aun así, nada reemplaza que el laboratorio exporte periódicamente su información crítica, y la aplicación lo permite en cualquier momento.
Quién del equipo accede
El acceso a producción está limitado a lo mínimo necesario para operar y dar soporte. Nadie del equipo revisa tus casos por curiosidad: se accede cuando hay un problema que resolver y tú lo pediste, o cuando la operación del servicio lo exige.
Si algo sale mal
Si confirmamos una brecha que comprometa datos, avisamos al administrador de cada cuenta afectada dentro de las 72 horas siguientes, como está escrito en la política de privacidad y en el DPA.
Reportar una vulnerabilidad
Si encuentras un problema de seguridad, escribe a hola@zircca.com. Lo tratamos con prioridad y no tomamos acciones contra quien reporte de buena fe.