Seguridad

Infraestructura certificada, protocolos de nivel bancario y cumplimiento total con el SAT — para que tus datos financieros estén siempre protegidos.

Última actualización: Julio 2026  · Cifrado: AES-256 en reposo, TLS 1.3 en tránsito  · Infraestructura: AWS  · Pagos: Stripe
Nunca pedimos tus credenciales bancarias. Concilya trabaja a partir de los estados de cuenta en PDF que tú subes. No nos conectamos a tu banca en línea y no guardamos usuarios ni contraseñas de tus cuentas, así que tus accesos bancarios nunca pasan por nosotros. Tus datos viajan y se almacenan cifrados, sobre infraestructura de AWS.

1. Infraestructura y proveedores

Concilya se apoya en proveedores con las certificaciones más exigentes de la industria, y aplica sus propios controles sobre los datos de sus clientes.

Alojamiento en AWS

Concilya corre sobre Amazon Web Services. La infraestructura de AWS está auditada de forma independiente bajo SOC 2 Tipo II e ISO/IEC 27001. Esas certificaciones son de AWS y cubren la capa de infraestructura sobre la que opera Concilya, no la aplicación en sí.

Pagos con Stripe (PCI DSS Nivel 1)

El procesamiento de pagos y suscripciones se realiza a través de Stripe, certificado como Proveedor de Servicios PCI DSS Nivel 1, el nivel más alto de la industria de pagos. Concilya no almacena, transmite ni procesa directamente datos de tarjetas de crédito o débito.

Protección de datos personales (LFPDPPP)

Tratamos tus datos personales conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. Los detalles de qué datos recabamos, con qué finalidad y cómo ejercer tus derechos ARCO están en nuestro Aviso de Privacidad.

2. Integración con el SAT

Concilya se integra con los servicios del SAT para descargar tus CFDI. Así manejamos esa integración:

3. Cifrado de datos

Cifrado en reposo — AES-256

Todos los datos almacenados en nuestros sistemas —incluyendo CFDIs, movimientos bancarios, estados financieros y datos de usuarios— se cifran con el algoritmo AES-256, el estándar de oro en cifrado simétrico utilizado por gobiernos y bancos en todo el mundo. Las claves de cifrado se gestionan mediante un servicio de administración de claves (KMS) con rotación automática.

Cifrado en tránsito — TLS 1.3

Toda comunicación entre tu navegador (o aplicación) y los servidores de Concilya se realiza mediante TLS 1.3, la versión más reciente y segura del protocolo de transporte. TLS 1.3 elimina algoritmos criptográficos vulnerables presentes en versiones anteriores y reduce la latencia de las negociaciones de sesión.

4. Control de acceso y autenticación

5. Infraestructura y disponibilidad

Concilya opera sobre Amazon Web Services (AWS), el proveedor de nube líder a nivel mundial. Nuestra arquitectura incluye:

6. Gestión de vulnerabilidades

7. Notificación de incidentes

En caso de detectar una vulneración de seguridad que afecte de forma significativa los datos personales de nuestros usuarios, Concilya se compromete a:

8. Responsabilidad compartida

La seguridad es un esfuerzo conjunto. Concilya implementa todos los controles técnicos descritos en esta página, pero la seguridad de tu cuenta también depende de tus prácticas. Te recomendamos usar contraseñas únicas y robustas, activar MFA, y notificarnos de inmediato si detectas actividad sospechosa en tu cuenta.

Para reportar un incidente de seguridad o hacer preguntas sobre nuestras prácticas:

Seguridad e incidenteshola@concilya.com (asunto: Seguridad)
Privacidad y datoshola@concilya.com (asunto: Privacidad)
Soporte generalhola@concilya.com