🔒

Tu privacidad es la base

Hemos construido Mindful Journal AI con privacidad y seguridad en el centro. Tus pensamientos más personales merecen la máxima protección.

Seguridad de nivel empresarial

La arquitectura de seguridad mantiene tus datos privados y protegidos en cada paso.

🔐

Cifrado en el cliente (AES-GCM)

Si está activado, el texto del diario se cifra en el navegador antes de subirse; lo descifras en tu dispositivo con sesión iniciada.

Técnico: AES-256-GCM (Web Crypto API); derivación PBKDF2 a partir del UID de Firebase
🔑

Derivación de clave en el cliente

Las claves para cifrar el diario se derivan en tu dispositivo a partir de tu ID de usuario de Firebase y datos de la app; almacenamos texto cifrado, no tu frase de paso.

Técnico: PBKDF2 en el navegador; cargas cifradas en Firestore
🛡️

Alineación con estándares de salud

Nuestras prácticas de seguridad siguen estándares del sector para proteger información personal sensible.

Técnico: Infraestructura y prácticas orientadas al cumplimiento
🔒

Autenticación segura

Autenticación multifactor y gestión de sesiones seguras protegen tu cuenta.

Técnico: OAuth 2.0, tokens JWT, gestión de sesión
🌐

Cifrado TLS

Toda la transmisión de datos va protegida con TLS estándar del sector.

Técnico: TLS 1.3 con secreto hacia adelante
🏥

Minimización de datos

Recogemos solo los datos mínimos necesarios para el servicio y para mejorar tu experiencia.

Técnico: Arquitectura privacy-by-design

Cómo se mantiene seguros tus datos

1

Escribes la entrada

La entrada se crea en tu navegador o app, privada para ti.

2

Cifrado en el cliente

Se cifra en tu dispositivo con tu clave única. No vemos el texto original.

3

Transmisión segura

Los datos cifrados viajan por conexiones TLS hasta nuestros servidores.

4

Almacenamiento cifrado

Los datos cifrados se guardan en bases de datos seguras con capas adicionales de cifrado en reposo.

Certificaciones y cumplimiento

SOC 2 Tipo II

Conforme

Controles y procedimientos de seguridad auditados

RGPD

Conforme

Cumplimiento del reglamento europeo de protección de datos

CCPA

Conforme

Cumplimiento de la ley de privacidad del consumidor de California

ISO 27001

En curso

Sistema de gestión de la seguridad de la información

¿Dudas sobre seguridad?

El equipo de seguridad está disponible para resolver tus inquietudes.