Confianza · Seguridad
¿Es seguro darle acceso a tu negocio?
Es la pregunta correcta. Aquí tienes, sin tecnicismos, cómo protegemos tus accesos y tus datos — y por qué el control siempre es tuyo.
Tus accesos van cifrados
Cuando guardas una clave (la de tu web, tu correo, tu facturación), no se guarda en texto legible: se cifra con AES-256-GCM, el mismo estándar que usa la banca. Tu empleado la usa para conectarse al servicio, pero nadie la ve escrita, ni siquiera en los registros de la conversación.
Cada empleado solo accede a lo suyo
Una clave se asigna, por defecto, únicamente al empleado que la pidió. Tu gestor de web no puede tocar tu correo, ni tu administrativo tu tienda — aunque quisieran. Los accesos están compartimentados por empleado, no en una caja común.
Nada delicado ocurre sin tu visto bueno
Enviar un correo, publicar en tu web, mover un pedido o reclamar dinero siempre pasa por tu confirmación. El empleado prepara y propone; tú apruebas. No es una promesa de buena voluntad: es cómo está construido.
Tus conversaciones no entrenan a nadie
El contenido de lo que hablas con tus empleados y los datos de tu negocio no se usan para entrenar modelos de IA. Se procesan para hacer tu trabajo y para la memoria de tu propio empleado — no alimentan un modelo público ni salen a terceros para eso.
El control de salida es tuyo, siempre
Cada acceso lo puedes cortar tú mismo, cuando quieras, desde el servicio de origen: revocas la contraseña de aplicación en tu WordPress o tu Google, o borras la API key en Holded, y el empleado deja de tener acceso al instante — sin que cambies tu contraseña principal ni dependas de nadie.
Preguntas frecuentes
¿Y si un correo o un mensaje intenta «engañar» a mi empleado?
El contenido que recibe (correos, mensajes de clientes, comentarios) se trata como datos a leer, nunca como órdenes a obedecer. Si algo intenta darle instrucciones, te avisa a ti en vez de actuar.
¿Podéis ver mis datos en Yaia?
Las claves están cifradas y no se muestran. El contenido de tu negocio se usa para prestarte el servicio; no se comparte con terceros para entrenar modelos ni con fines publicitarios.
¿La contraseña de aplicación es más segura que darte mi contraseña normal?
Mucho más: es una clave aparte, limitada, que puedes revocar sin tocar tu cuenta. Por eso nunca te pedimos tu contraseña de acceso habitual — solo contraseñas de aplicación o claves de API.
Más sobre cómo se guardan tus accesos: las Claves.