Precio fijoSin tarifa por unidadSin llamada de ventas
Seguridad y confianza

A la altura de la confianza que exige manejar rentas.

Proprietio mueve dinero real de propietarios reales todos los días. Esta página detalla exactamente lo que hacemos — y, con total transparencia, lo que (todavía) no afirmamos. Sin teatro de seguridad.

Controles en producción hoy

Verificables en nuestro código y en nuestros proveedores. Actualizado en mayo de 2026.

Nunca vemos su tarjeta

Todo el cobro de rentas pasa por Stripe Connect. Los números de tarjeta nunca tocan nuestros servidores — Stripe asume el alcance PCI como proveedor de nivel 1. Solo vemos identificadores de token.

Cifrado TLS en tránsito

Cada solicitud entre su navegador, la app de Proprietio y nuestra API usa HTTPS. El HTTP se redirige forzosamente. Los encabezados Strict-Transport-Security evitan ataques de degradación.

Contraseñas con hash bcrypt

Las contraseñas se procesan con bcrypt (factor de costo 10) antes de guardarse. Aunque se filtrara la base de datos, las contraseñas en texto plano no podrían recuperarse. Nunca guardamos, registramos ni enviamos contraseñas por correo.

Aislamiento de datos entre clientes

Cada registro (unidades, inquilinos, contratos, pagos, facturas, reportes de propietarios) está asociado a un organizationId. Los controles del servidor rechazan cualquier lectura o escritura entre organizaciones a nivel de rutas — no solo en la interfaz.

Control de acceso por roles

Tres roles: administrador de la organización, personal e inquilino. Cada rol tiene un conjunto estricto de rutas y operaciones permitidas. Un inquilino solo ve su propio contrato, facturas y pagos — nunca los de otro.

Registro de actividad en operaciones sensibles

La creación de contratos, los cambios de renta, las ediciones de pagos, las invitaciones a inquilinos y los restablecimientos de contraseña quedan registrados. Cada entrada lleva fecha, hora y autor, y es visible para los administradores.

Alojamiento gestionado en EE. UU.

La aplicación y la base de datos corren en Render, en centros de datos US-East. Postgres usa almacenamiento en bloque cifrado en reposo. Render cuenta con SOC 2 Type II — vea render.com/security.

Respaldos diarios de la base de datos

Nuestro proveedor de infraestructura respalda Postgres automáticamente cada día, con recuperación a un punto en el tiempo. Los respaldos se guardan cifrados y separados de la base de producción.

Protección de la renta del inquilino

Cuando un inquilino paga a través de Proprietio, los fondos llegan directamente a su cuenta de Stripe Connect — nunca a una cuenta de Proprietio. No podemos congelar, redirigir ni retener su dinero.

Salvaguardas de IA (Proprietio AI)

Todo lo que cuesta dinero o se envía a un inquilino requiere aprobación humana. Los aumentos de gasto en marketing tienen un tope en el presupuesto que usted fija. La única acción automática son los recordatorios tempranos de morosidad — un correo simple, baja con un clic y trazabilidad completa. Vea /ai para el detalle.

Pagos — cómo fluye el dinero

Usamos Stripe Connect con «destination charges». Cuando un inquilino paga la renta, Stripe cobra la tarjeta y envía el pago directamente a su cuenta de Stripe conectada. Proprietio es la plataforma — orquestamos el cobro, pero nunca custodiamos sus fondos.

  • ✓ Los números de tarjeta, CVC y cuentas bancarias permanecen dentro del entorno PCI-DSS nivel 1 de Stripe.
  • ✓ Stripe realiza los depósitos según el calendario que usted configura con Stripe — Proprietio no puede retrasarlos, redirigirlos ni congelarlos.
  • ✓ Los reembolsos y disputas siguen los procesos estándar de Stripe.
  • ✓ Los pagos fuera de línea (Zelle, Venmo, transferencia, cheque, efectivo) que registra en Proprietio tampoco salen de su control — solo los registramos.

Transparentes sobre lo que (todavía) no tenemos

La mayoría de las páginas de seguridad enumeran certificaciones. Nosotros enumeramos las nuestras — y las que aún no hemos obtenido, con lo que hacemos en su lugar. Si necesita una certificación específica hoy, lo sabrá antes de registrarse.

SOC 2 Type II
En preparación · auditoría 2.º semestre 2026
Lo que hacemos en su lugar: Ya operamos los controles subyacentes — acceso de mínimo privilegio, almacenamiento cifrado, gestión de cambios en cada despliegue, registro de operaciones sensibles, procedimiento documentado de respuesta a incidentes. Lo que falta es la certificación formal de un tercero, no las prácticas.
ISO 27001
No previsto en 2026
Lo que hacemos en su lugar: Poca demanda entre nuestros clientes, administradores de propiedades en EE. UU. Lo reevaluaremos junto con SOC 2 Type II según la demanda empresarial.
Prueba de penetración externa
Solo revisión interna · prueba externa antes de SOC 2
Lo que hacemos en su lugar: Análisis automático de dependencias (npm audit + Dependabot) en cada build, revisión de código entre pares en cada merge y atención al OWASP Top 10 en el desarrollo. Una prueba de penetración externa formal está prevista antes de la auditoría SOC 2.
Monitoreo SOC 24/7
Guardias, no un SOC
Lo que hacemos en su lugar: Render monitorea la capa de plataforma (disponibilidad, alertas de infraestructura). Nosotros monitoreamos los registros de la aplicación y mantenemos guardias lideradas por el fundador para incidentes críticos — equipo pequeño, respuesta rápida.
Programa de recompensas por errores
Solo divulgación responsable
Lo que hacemos en su lugar: Recibimos reportes en security@proprietio.com, confirmamos en 2 días hábiles y damos crédito a los investigadores (con su permiso) una vez resuelto. Aún sin recompensa pagada — llegará después de SOC 2.
HIPAA / FedRAMP / PCI-DSS nivel 1
No aplica
Lo que hacemos en su lugar: No procesamos información de salud protegida ni cargas del gobierno de EE. UU., ni almacenamos datos de tarjetas directamente. Los datos de tarjeta los guarda Stripe (PCI-DSS nivel 1). HIPAA y FedRAMP no aplican a nuestro caso.

Si su empresa exige alguno de estos puntos antes de adoptar una plataforma, contáctenos. Le diremos exactamente dónde estamos en la hoja de ruta sin hacerle perder su tiempo de evaluación.

¿Encontró una vulnerabilidad? Avísenos primero.

Practicamos la divulgación responsable. Si cree haber identificado un problema de seguridad, escriba a security@proprietio.com con una descripción del problema, los pasos para reproducirlo y la URL o endpoint afectado.

Nos comprometemos a confirmar su reporte en 2 días hábiles, darle una evaluación inicial en 7 días y reconocer su aporte (con su permiso) una vez resuelto. Por ahora no ofrecemos recompensa pagada.

¿Tiene una pregunta específica?

Arquitectura, residencia de datos, gestión de proveedores — pregúntenos lo que quiera antes de registrarse.

Vea también: Política de privacidad · Términos del servicio