Seguridad

Confianza basada en controles claros, no en promesas exageradas.

BotForje trabaja con información operativa importante. Por eso el acceso al producto se diseña alrededor de cuentas, aprobación, organizaciones, permisos y manejo prudente de datos.

Controles verificables

Lo que hoy podemos explicar públicamente.

Acceso con cuenta

Las áreas internas de BotForje requieren sesión. El acceso público y el acceso al panel se mantienen separados.

Revisión de acceso

Una cuenta nueva puede quedar en revisión antes de entrar al dashboard o configurar un negocio dentro de la plataforma.

Organizaciones y roles

El dashboard prepara permisos por organización con roles como owner, admin, operator y viewer para delimitar capacidades internas.

Funciones protegidas

Rutas internas sensibles validan sesión y estado de aprobación antes de permitir acciones como atender conversaciones o cambiar control operativo.

Enfoque

Seguridad como práctica continua dentro del producto.

Ningún sistema conectado a internet puede eliminar por completo el riesgo. BotForje evita afirmaciones absolutas y prioriza controles razonables, documentación pública y canales claros para reportar problemas.

Las credenciales de acceso se gestionan mediante el proveedor de autenticación configurado para BotForje.
Las claves privadas y tokens de servicios externos no deben exponerse en componentes públicos del navegador.
Los datos de cuenta, organización, conversaciones y operación se tratan conforme al uso del producto y al Aviso de Privacidad.
Las capacidades en desarrollo no se presentan como controles terminados hasta que exista implementación real.

Incidencias

Reporte de posibles problemas de seguridad

Si detectas un posible problema de seguridad relacionado con BotForje, repórtalo al correo institucional con una descripción clara. No existe un programa formal de recompensas.

botforje@gmail.com

Transparencia

Lo que no estamos declarando todavía

No anunciamos certificaciones de seguridad que BotForje no tenga.

No prometemos disponibilidad, respuesta inmediata o monitoreo permanente.

No publicamos detalles técnicos sensibles sobre endpoints, tokens o infraestructura interna.

No afirmamos eliminación automática, exportación automática ni verificación en dos pasos como funciones terminadas.