GateVia
◆ Seguridad y privacidad

Cómo GateVia protege el acceso, los datos y a tus residentes.

Enlaces y tokens de miembros

Cuando das acceso a un miembro, GateVia genera un token de 16 caracteres hex (criptográficamente aleatorio, ~64 bits de entropía). El token está asociado a una sola barrera y puede llevar un horario, una fecha de caducidad y un tope de usos. Revocar un token es un click — el enlace deja de funcionar inmediatamente, y cualquier intento posterior queda registrado como fallo.

Audit log

Cada apertura, cada acción de admin, cada cambio de permiso queda registrado. Cada entrada guarda actor, objetivo, IP, user-agent y timestamp exacto. Los admins pueden exportar el log completo (CSV) y enviar notificaciones Slack a un canal para monitorización en directo.

Autenticación

El acceso con cuenta se delega en un proveedor de identidad de terceros, auditado — nosotros no vemos ni guardamos contraseñas. Los miembros sin cuenta usan el enlace mágico, donde el propio enlace es la credencial y queda ligado al email del destinatario original en el momento del uso.

Hosting y residencia de datos

GateVia está alojado en la UE. La base de datos, la API y el sitio de marketing corren todos en infraestructura de la UE. No movemos datos fuera de la UE, no procesamos datos fuera de la UE.

Rate limits y protección anti-abuso

Tanto el borde de red como la capa de aplicación aplican rate limits. Los intentos de apertura fallidos se limitan exponencialmente. Los tokens inválidos repetidos disparan alertas automáticas al admin.

GDPR y tus datos

Puedes exportar tus datos y los de tus residentes en cualquier momento. Los miembros pueden borrar su cuenta desde Configuración — ese endpoint cascadea por todas las membresías y revoca cada token que tengan. Minimizamos PII: nombre y email es todo lo que guardamos sobre un miembro.

Lo que no hacemos

  • No leemos los SMS.
  • No hablamos directamente con el hardware de la barrera — solo vía autorización estándar CallerID.
  • No vendemos ni compartimos datos. No hay red de anuncios, no hay analítica de terceros en el lado app.