Tus cifras, bajo tu control.
Los datos financieros son lo más sensible que tiene una empresa. statycs los mantiene en la UE, cifrados en cada paso y accesibles solo para las personas que tú elijas.
TU EQUIPO
-
Tu archivo se queda contigo
Se lee en tu propio navegador - nunca se sube.
-
Solo viajan las cifras, cifradas
Nada más sale de tu equipo.
UNIÓN EUROPEA
-
Control a la entrada
Passkeys, y tus administradores aprueban cada dispositivo nuevo.
-
Almacenamiento cifrado y separado
Cifrados en reposo, separados lógicamente por cliente.
-
Backups por triplicado
Cifrados antes de salir del servidor, en al menos tres ubicaciones separadas.
Cifrados en cada paso.
Tus archivos nunca se suben, sino que se leen en tu propio navegador. Tus datos están cifrados en tránsito, en reposo y en cada backup, y los backups se guardan en al menos tres ubicaciones separadas dentro de la UE.
UE
Nada cruza esta línea - ni copia, ni caché, ni backup.
Ningún cliente ve a otro.
Cada petición se contrasta en nuestros servidores con la empresa a la que pertenece. Los identificadores son aleatorios, así que no se puede adivinar nada.
No existe ninguna función de suplantación - ningún botón que nos muestre tu pantalla.
Tus datos trabajan para ti, no para nosotros.
Tus cifras no se venden nunca, y las cifras identificables no se comparten con nadie.
Puedes exportarlo todo en cualquier momento, y cuando te vayas, lo eliminamos.
Sin contraseñas. Passkeys.
No hay contraseña que robar por phishing, reutilizar ni filtrar, porque statycs nunca emite ninguna. Y la decisión sobre quién entra sigue siendo tuya.
-
Acceso sin contraseña
La primera vez, un código de un solo uso enviado a la dirección verificada del usuario, y después una passkey en su dispositivo. No se almacena nada que una filtración en otro servicio pueda reutilizar aquí.
-
Obligatorio, si así lo quieres
Tus administradores pueden hacer obligatorias las passkeys, solo para administradores o para todos. Las passkeys siguen el estándar FIDO2 y no se pueden robar por phishing.
-
Dispositivos nuevos, solo con tu aprobación
Cada passkey nueva tiene que aprobarla uno de tus administradores. Quien se haga con un buzón de correo sigue sin poder acceder a tus cifras.
-
Cada uno ve solo lo suyo
Roles desde lector hasta administrador, asignados por empresa. El acceso de un responsable de departamento puede limitarse a las cifras de su propio departamento.
Lo primero que preguntan los evaluadores.
Todo lo que vaya más allá lo respondemos directamente, por escrito, y con gusto completamos tu propio cuestionario.
¿Dónde se almacenan nuestros datos?
Dentro de la Unión Europea: la aplicación, la base de datos y todos los backups. Todos los proveedores que intervienen figuran, con su ubicación y su finalidad, en nuestro contrato de encargo de tratamiento. Es ahí donde la lista tiene peso contractual, y donde obtienes el derecho a ser informado antes de que cambie.
¿Cómo se protegen nuestros datos?
Están cifrados en el trayecto desde tu navegador hasta nosotros, entre nuestros propios servicios, en reposo y en cada backup. La base de datos no es accesible desde internet; solo la aplicación puede comunicarse con ella.
¿Qué pasa con un archivo que subimos?
Se lee en tu propio navegador, y el archivo en sí nunca se nos transmite. Solo se envían las cifras extraídas. Eso elimina toda una categoría de riesgo: en nuestros sistemas no hay ningún documento subido que pueda perderse, filtrarse ni usarse de forma indebida.
¿Cómo inician sesión los usuarios?
Sin contraseñas - nunca se crea, se transmite ni se almacena ninguna. En el primer inicio de sesión, el usuario recibe un código de un solo uso en su dirección de correo electrónico verificada y, a continuación, registra una passkey en su dispositivo. A partir de ahí, la passkey es la llave: resistente al phishing y sin ningún secreto compartido que pueda interceptarse o reproducirse.
Tus administradores pueden hacer obligatorias las passkeys para los administradores o para todos. Si un dispositivo no admite passkeys y no las has hecho obligatorias, el código por correo electrónico sigue disponible.
¿Qué ocurre si alguien pierde su dispositivo?
La persona entra con un código de un solo uso enviado a su dirección verificada y registra una passkey nueva. Ese paso, por sí solo, no abre nada.
Una passkey nueva bloquea su acceso hasta que uno de tus administradores le vuelva a dar acceso. Quien se haya hecho con un buzón de correo se queda con una sesión y sin una sola cifra.
¿Puede el personal de statycs ver nuestras cifras?
El producto no tiene ninguna función de suplantación ni de «ver como cliente». Un número reducido de ingenieros de statycs dispone de acceso a la infraestructura para operar la plataforma, cada uno con autenticación individual. No se concede acceso a contratistas externos.
¿Se usan nuestros datos en entornos de prueba?
No. Los entornos de desarrollo y prueba nunca contienen datos de producción. Funcionan con datos sintéticos, de modo que un fallo en un entorno de prueba no puede exponer ninguna cifra real tuya.
¿Para qué se usan nuestros datos, más allá de prestarnos el servicio?
Tus datos no se venden nunca. Según nuestras condiciones estándar, las cifras anonimizadas y agregadas pueden emplearse para elaborar comparativas sectoriales, y puedes excluirte en cualquier momento - las condiciones explican exactamente cómo. Los contratos negociados pueden dejarlo fuera por completo, y varios lo hacen.
Las cifras identificables no se comparten con nadie. Cuando un contrato exige un compromiso más estricto que las condiciones estándar, eso corresponde al propio contrato y no a una página web, y con gusto lo incorporamos.
¿Qué pasa si algo falla?
Los backups cifrados se guardan en al menos tres ubicaciones separadas. La recuperación es un proceso definido, y ensayamos una recuperación ante desastres completa al menos dos veces al año para que funcione cuando haga falta. Los compromisos de recuperación se fijan en el contrato - pregúntanos si tu calendario de reporting tiene requisitos concretos.
¿Con qué rapidez nos informarían de una brecha de seguridad?
Sin dilación indebida, según establece nuestro contrato de encargo de tratamiento. El art. 33.2 del RGPD no fija umbral de riesgo alguno para la notificación del encargado al responsable del tratamiento, y nosotros no aplicamos ninguno - te enteras y decides qué significa para tu propia notificación.
La notificación recoge la naturaleza de la brecha, las categorías y el número aproximado de personas afectadas, las consecuencias probables, lo que ya hemos hecho y una persona de contacto con nombre y apellidos - a tiempo para tu propio plazo de 72 horas ante la autoridad de control.
¿Cómo exportamos nuestros datos?
Tus archivos nunca salen de tu equipo. Solo recibimos las cifras extraídas de ellos, así que los archivos originales se quedan contigo en todo momento.
Las cifras puedes exportarlas en cualquier momento, en formato legible por máquina - Excel y CSV directamente desde el producto, y una exportación estructurada completa a petición. Al finalizar el contrato tus datos se eliminan, salvo los plazos de conservación legal que, como responsable del tratamiento, nos indiques observar.
¿Cómo comunicamos un problema de seguridad?
Escribe a [email protected]. Confirmamos la recepción, respondemos con una evaluación y no emprenderemos acciones contra quien comunique de buena fe un hallazgo real.
No hagas concesiones con la seguridad de los datos.
Trabajamos duro en seguridad para que tú no tengas que hacerlo.