Seguridad
Última actualización: 8 de septiembre de 2026
Guardás tus prédicas en Boomealo, y en muchos casos también tu medio de pago. Nos tomamos eso en serio. Acá te contamos, sin vueltas, cómo protegemos tu cuenta y tu contenido — y qué hacés vos para ayudar.
1. Cifrado
Todo el tráfico entre tu dispositivo y Boomealo viaja cifrado con HTTPS/TLS. Nadie en el medio puede leer lo que escribís ni lo que generás.
2. Aislamiento por cuenta
Tu contenido es tuyo y de nadie más. Usamos Row-Level Security (RLS) de Supabase: la base de datos misma impide que una cuenta lea los datos de otra, incluso si hubiera un error en el código. Por defecto, cada prédica es privada; solo se vuelve accesible por link si vos lo activás explícitamente.
3. Pagos
Los pagos se procesan a través de PayPal. Boomealo nunca ve ni almacena los datos de tu tarjeta — esa información vive solo en PayPal, bajo sus propios estándares de seguridad (PCI-DSS).
4. Acceso mínimo
Trabajamos con el principio de menor privilegio: el código solo accede a lo estrictamente necesario para cada operación. La consola de administración es privada y está limitada por correo al fundador — para el resto ni siquiera existe (devuelve 404).
5. Proveedores
Nos apoyamos en proveedores reconocidos, cada uno con sus propias certificaciones y prácticas de seguridad:
- Supabase — base de datos y autenticación.
- Vercel — hosting de la aplicación.
- Anthropic — el modelo de IA (Claude). Recibe el contenido de la generación pero no lo retiene.
- PayPal — procesamiento de pagos.
6. Respuesta a incidentes
Ningún sistema es infalible. Si ocurriera una brecha de seguridad que afecte tus datos, te avisaríamos por correo dentro de las 72 horas de haberla detectado, con qué pasó y qué estamos haciendo al respecto.
7. Tu parte
La seguridad es compartida. Vos ayudás manteniendo seguro el correo de tu cuenta, no prestándola a terceros, y avisándonos apenas sospeches un acceso no autorizado a soporte@boomealo.com.