Guía
¿Tus datos están seguros? Seguridad del sitio y las automatizaciones, sin tecnicismos
Cómo mantengo seguro tu sitio y tus automatizaciones, por qué esta web nunca te pide aceptar cookies, y qué te puedo prometer honestamente sobre tus datos.
Respuesta corta: sí. Tu sitio corre en Vercel y tus datos viven en Supabase. Las dos están auditadas de forma independiente bajo SOC 2 Type 2, cifran todo mientras viaja y mientras está guardado, y mantienen las cuentas a tu nombre. Esta web, además, nunca te rastrea, así que nunca tiene que pedirte que aceptes cookies. Abajo está la versión sin tecnicismos.
Dónde viven tus datos, en realidad
No guardo tu información en mi notebook ni en un servidor que solo yo veo. Tu sitio está alojado en Vercel, y si tu proyecto necesita una base de datos, vive en Supabase. Las dos corren sobre los centros de datos de Amazon (AWS), la misma infraestructura sobre la que se apoya buena parte de internet.
Dos datos concretos de ambas: están auditadas de forma independiente bajo SOC 2 Type 2 e ISO 27001 (expertos externos revisan su seguridad cada año y publican el resultado), y cada parte de tu información va cifrada tanto cuando viaja como cuando está guardada (cifrado AES-256, del mismo tipo que usan los bancos).
Y lo que más te importa: las cuentas están a tu nombre. Son tuyas. Si algún día dejamos de trabajar juntos, te quedás con las llaves y yo me voy sin nada tuyo.
Por qué esta web es difícil de vulnerar
Las páginas que estás leyendo están hechas con Astro, y son “estáticas”. En criollo: cada página se imprime de antemano en un archivo simple, como un folleto, en vez de armarse en vivo desde una base de datos cada vez que alguien entra. No hay una base de datos prendida todo el tiempo detrás del sitio público para que alguien la fuerce. Sencillamente, no hay nada ahí para romper.
Las pocas partes interactivas, como el chat con Kyn o el formulario del audit, corren en funciones chiquitas y acotadas que se despiertan solo cuando hacen falta, no en un servidor expuesto las 24 horas. Cada conexión va por HTTPS (el candadito en tu navegador), y configuro los headers de seguridad que le dicen al navegador que rechace los trucos más comunes.
¿Qué onda con las cookies, y por qué esta web nunca te pregunta?
Lo viste en casi todos los sitios: el cartelito de “¿Aceptás las cookies?”. Las cookies son archivitos que una web guarda en tu navegador. Algunas son inofensivas, como recordar tu idioma. Pero la mayoría de esos carteles existen por un motivo: el sitio está usando cookies para seguir lo que hacés y entregárselo a los anunciantes, y la ley lo obliga a pedirte permiso primero.
Esta web no hace nada de eso. Sin píxeles de rastreo, sin redes de publicidad, sin nadie comprando un perfil de tu comportamiento. Por eso nunca viste un cartel acá, y por eso el pie de página tiene una insignia chica que dice “no-cookies website”. No hay caja de consentimiento porque no hay nada que consentir. Prefiero ganarme tu confianza antes que cosechar tus clics.
Cuando te automatizo algo, ¿quién ve tus datos?
Es la pregunta que tendría que aparecer en el segundo en que le das acceso a tus cuentas a cualquier herramienta. Cuando te construyo una automatización, tu información se mueve entre tus propias apps usando tus propios accesos. No soy un intermediario que se queda con una copia en el medio.
Es una de las razones por las que construyo sobre n8n. Con n8n el motor y los datos pueden quedar dentro de tus propias cuentas, no las de un tercero, así que el teléfono de un cliente o una factura nunca tienen que pasar por algo que sea mío. Si estás comparando herramientas, escribí la versión larga en n8n vs Zapier.
Qué te puedo prometer, y qué no
Nadie honesto te va a decir que un sistema no se puede vulnerar nunca, y si alguien te lo dice, eso es lo primero que te tiene que hacer ruido. Así que acá va la línea honesta entre las dos cosas.
Lo que no te puedo prometer: que ninguna web ni cuenta del mundo esté nunca en riesgo. Nadie puede.
Lo que sí te puedo prometer, y en serio: construyo sobre plataformas cuyo trabajo de tiempo completo es la seguridad, auditadas por gente que en esto siempre va a ser mejor que yo. No junto datos que no necesito. Activo el cifrado y las protecciones correctas por defecto, no como un extra que se paga aparte. Y si algo alguna vez saliera mal, te enterarías por mí primero, rápido, en palabras claras, no enterrado en un aviso tres semanas después.
Esa es la parte que un certificado no te puede dar, y es la parte que de verdad controlo.
Respuestas rápidas
¿Tengo que aceptar cookies en este sitio? No. No hay cartel de cookies porque la web no te rastrea. Nada sigue tu visita ni arma un perfil para vender, así que no hay permiso que pedir.
¿Dónde se guardan mis datos? En Vercel (tu sitio) y, si tu proyecto la necesita, Supabase (tu base de datos), las dos corriendo en los centros de datos de Amazon, bajo cuentas a tu nombre.
¿Es seguro darle a una automatización acceso a mis cuentas? Sí, cuando está armada para que tus datos queden en tus propias apps y accesos, que es como construyo sobre n8n. Preguntá exactamente qué puede tocar cada conexión; una respuesta clara es buena señal.
¿Me podés garantizar que mi sitio nunca lo van a hackear? No, y no le creas a nadie que te diga que sí. Lo que sí puedo hacer es construir sobre plataformas auditadas, juntar lo menos posible, y ser el primero en decirte de frente si algo alguna vez está mal.
¿Querés preguntarlo en persona?
Confiarle a un estudio chico tu sitio, o los datos de tus clientes, es algo justo para querer respondido en voz alta. Contame qué te preocupa y te doy la respuesta real. La primera llamada de veinte minutos es sin cargo, o preguntale a Kyn acá mismo. Y si todavía estás viendo qué delegar primero, arrancá por ¿agente, automatización o chatbot?.