Saltar al contenido principal
🛡️ Seguridad

Tu información, protegida. Sin postureo.

Somos tu manager — y guardamos lo tuyo como guardaríamos lo nuestro: reforzando a fondo las pocas cosas cuyo robo de verdad te haría daño, y sin acumular lo que no hace falta.

Todo viaja cifrado (TLS) Tu banco por Plaid — sin tus llaves Recogemos y guardamos lo mínimo Nada al IRS sin tu OK
Cuatro capas alrededor de lo que importa — el detalle, abajo.

Lo que ya hacemos hoy

Tu banco, sin tocar tus llaves

La conexión bancaria va por Plaid — el mismo servicio que usan miles de apps en EE. UU. Nunca vemos ni guardamos tu usuario ni tu contraseña del banco: solo lectura de lo que tú autorizas, y cortas el acceso cuando quieras.

Todo viaja cifrado

Cada dato entre tu navegador y nosotros va por conexión cifrada (TLS). Nadie en medio lo lee.

Recogemos lo mínimo

No pedimos lo que no necesitamos ni guardamos lo que deja de hacer falta. Menos datos guardados, menos que pueda perderse.

Nada crítico corre a tus espaldas

Nada se presenta al IRS sin tu OK

Cada declaración o trámite ante el IRS lo apruebas primero. Nosotros lo preparamos; tú das el visto bueno; y solo entonces se envía. Nunca presentamos nada en tu nombre por nuestra cuenta.

Cumplimos lo que aplica de verdad

Lo que de verdad aplica a una LLC de no residente — como FBAR y BEA. El BOIR ya no es obligatorio (ver en FinCEN), y no te cobramos por trámites que no necesitas.

Nada grande se ejecuta sin una segunda mirada

Los pagos y las operaciones importantes por encima de cierto umbral pasan por una revisión humana antes de ejecutarse. Lo que mueve dinero de verdad, lo mira una persona primero.

Controles técnicos, en detalle

Tu sesión no se puede robar desde el navegador

La cookie de sesión es HttpOnly (inaccesible a JavaScript de terceros), Secure (nunca viaja sin cifrar) y SameSite (protegida contra ataques cross-site). No hay forma de leerla desde un script inyectado en la página.

Cada acción que cambia algo, verifica de dónde viene

Toda petición que modifica datos valida el origen antes de ejecutarse — si no coincide o falta, se rechaza. Frena los intentos de hacerte ejecutar acciones sin que te des cuenta.

Límites contra fuerza bruta

Login, verificación en dos pasos y formularios públicos tienen límites de intentos por IP/cuenta — frenan el abuso automatizado antes de que llegue a ningún sitio.

Registro de quién hizo qué

Las acciones administrativas sensibles quedan en un registro de auditoría de solo-añadir (append-only) — quién, qué y cuándo.

Cifrado en reposo, donde de verdad importa

Cifrado AES-256 en los campos de mayor sensibilidad: identificadores fiscales de partners, datos bancarios de conexión, información de ciertos trámites internacionales. El resto de la base de datos se protege con control de accesos — no afirmamos un cifrado universal donde no lo hay.

Copia de seguridad diaria, restauración ya probada

Backup diario a nivel de servidor, con verificación de restauración ya probada (integridad de datos, arranque de la app desde la copia) — no es solo "hacemos backup", es "sabemos que funciona".

Quién más toca tus datos

Solo los proveedores estrictamente necesarios para el servicio — cada uno con su rol acotado, ninguno con acceso a más de lo que le corresponde.

Plaid

Acceso bancario de solo lectura — nunca custodia credenciales, nunca puede mover dinero.

Mercury / Wise

Bancos de la propia LLC (plan Manager) — no de terceros.

Proveedor de email

Solo envío transaccional: confirmaciones, informes. Nada de marketing masivo con tus datos.

Groq / Google Gemini (Lucy)

Lucy, tu asistente del plan Manager, genera sus análisis con modelos de IA externos (Groq y Google Gemini). Reciben los datos financieros que cada análisis necesita — nunca tus credenciales bancarias, que no tenemos ni nosotros.

Revocación y tus derechos

Desconecta tu banco cuando quieras

Autoservicio desde tu panel: revoca el acceso de Plaid a tu cuenta bancaria en cualquier momento.

Borra tus reservas

Autoservicio: solicita el borrado de tus citas agendadas — los datos más sensibles (notas, transcripciones) se eliminan al instante, y el resto de tus identificadores personales se purga tras la ventana de auditoría de 30 días.

Lo que NO te prometemos

Que nadie lo intentará nunca — eso no lo promete nadie con honestidad. Lo que sí: que lo que de verdad importa está protegido y que guardamos poco.

¿Quieres comprobar la autenticidad de un documento que te hemos entregado? Puedes verificarlo tú mismo en devil.club/verify — hash SHA-256 y sello de tiempo, sin tener que fiarte de nuestra palabra.

¿Preguntas sobre cómo protegemos tus datos? Escríbenos a [email protected].

Recibe la guía y estrategias para tu LLC