Seguridad

Sus miembros le confían sus datos. Nos lo tomamos muy en serio.

Así protege ChurchBright los datos de su iglesia — en lenguaje sencillo.

Cifrado

Todo el tráfico se sirve a través de HTTPS. Las claves secretas de las pasarelas de pago y las credenciales de mensajería se cifran antes de almacenarse.

Verificación en dos pasos

Los miembros del equipo pueden proteger sus cuentas con una app de autenticación. Lo recomendamos para todos los propietarios, administradores y responsables de finanzas.

Acceso basado en roles

Diez roles predefinidos y roles personalizados determinan quién puede ver, editar, exportar o eliminar. Los administradores de filial solo ven su propia filial.

Separación entre iglesias

Cada registro pertenece a una sola iglesia, y cada consulta a la base de datos se verifica automáticamente para asegurar que se limite a la iglesia que hace la solicitud.

Registro de actividad

Las acciones sensibles — exportaciones, eliminaciones, cambios de rol, configuración — se registran con quién las hizo y cuándo.

Protección contra abusos

El inicio de sesión, el registro y los formularios públicos tienen límite de frecuencia, los formularios están protegidos contra la falsificación de solicitudes entre sitios y las trampas de spam detectan bots.

Subidas más seguras

Las imágenes subidas se vuelven a codificar, lo que elimina de las fotos datos ocultos como la ubicación GPS.

Sus datos, su control

Los propietarios pueden exportar todos los datos de la iglesia en CSV en cualquier momento. Nunca vendemos datos personales.

Pagos

Los datos de tarjeta y bancarios se ingresan en la página de pago segura de su proveedor de pagos (Paystack, Flutterwave, Stripe o PayPal). ChurchBright nunca ve ni almacena números completos de tarjeta, y el proveedor deposita las ofrendas directamente en la cuenta de su iglesia.

Buenas prácticas para su equipo

  • Dé a cada persona su propio acceso y el rol mínimo que necesite.
  • Active la verificación en dos pasos para quienes puedan ver las ofrendas o exportar datos.
  • Quite el acceso en cuanto alguien deje su cargo.
  • Nunca comparta las claves secretas de la pasarela de pago por correo electrónico ni por chat.

Reportar una vulnerabilidad

Si cree haber encontrado un problema de seguridad, infórmenos en privado a [correo de seguridad] para que podamos corregirlo antes de que se divulgue. Agradecemos la divulgación responsable.

Política de privacidad · Acuerdo de tratamiento de datos · Cómo activar el inicio de sesión en dos pasos