Seguridad en anota
Tus formularios recogen datos de otras personas. Esta página explica, sin letra pequeña, cómo los protegemos.
Infraestructura
- anota funciona sobre Microsoft Azure (aplicación, base de datos y almacenamiento de archivos).
- Todo el tráfico va cifrado por HTTPS, con HSTS de un año que incluye los subdominios.
- Los pagos de tu suscripción los procesa Stripe. Los datos de tu tarjeta nunca pasan por nuestros servidores.
Cuentas y acceso
- Las contraseñas se guardan con hash, nunca en texto plano.
- Puedes activar la autenticación de dos factores y entrar con passkeys.
- Tras varios intentos fallidos de inicio de sesión, la cuenta se bloquea temporalmente.
- Los roles del equipo (Propietario, Admin y demás) limitan quién puede ver respuestas, editar formularios o administrar llaves.
Tus datos, separados
- Cada formulario, respuesta y archivo pertenece a un espacio de trabajo, y cada consulta — en la aplicación, la API REST y el servidor MCP — se limita al tuyo.
- Las respuestas se validan en el servidor, incluida la lógica condicional, así que nadie puede saltarse un campo obligatorio manipulando el navegador.
- Los archivos subidos se revisan por tipo y contenido real, se guardan con nombres elegidos por el servidor y se descargan siempre como adjuntos.
API, MCP e integraciones
- Las llaves de API se muestran una sola vez y se guardan solo como hash. Puedes revocarlas al instante.
- Cada webhook va firmado con HMAC-SHA256 para que tu sistema verifique que viene de anota, y anota se niega a enviarlos a direcciones internas o privadas.
- Las credenciales de las integraciones se guardan cifradas.
Reporta una vulnerabilidad
Si encuentras un problema de seguridad, escríbenos a hello@anota.cloud. Respondemos cada reporte y agradecemos la divulgación responsable.
Consulta también nuestra Política de privacidad.