La seguridad de tus datos es una prioridad absoluta en Finary: hemos puesto en marcha medidas rigurosas para garantizarla, y las mejoramos de forma continua.
Puntos clave
Finary no tiene acceso a tus credenciales bancarias
Finary no puede iniciar ninguna transacción en tus cuentas
Finary se limita a obtener los datos de tus cuentas para mostrarlos y enriquecerlos
Datos bancarios y de inversión
Finary no almacena tus credenciales bancarias y no puede realizar ninguna operación en tus cuentas.
La plataforma tiene un acceso de solo lectura a tus cuentas, que sirve únicamente para mostrártelas.
Para añadir un nivel extra de seguridad a tu cuenta, te recomendamos activar la autenticación en dos pasos (2FA) (más información aquí).
Credenciales bancarias y de inversión
Credenciales de exchanges de criptomonedas
La conexión con tu cuenta cripto se realiza mediante una clave API que creas directamente en el exchange.
Puedes revocar esta clave en cualquier momento desde el exchange.
Esta clave solo nos da acceso de lectura: no podemos realizar ninguna transacción en tu cuenta.
El equipo de Finary nunca tiene acceso a tus credenciales bancarias, de inversión o de cripto.
Protección de tus datos personales
Trabajamos continuamente para cumplir el RGPD. Para más información, consulta nuestra política de privacidad.
Una parte reducida del equipo puede necesitar acceder a tus datos para tareas de depuración y de soporte: solo es posible a raíz de una solicitud tuya, y con tu autorización. Estos accesos quedan registrados y se auditan.
Nunca venderemos tus datos. Nuestro modelo de negocio se basa en las suscripciones, no en explotar tu privacidad.
La seguridad en Finary
Aplicamos los mismos estándares que los grandes bancos para garantizar la seguridad y la confidencialidad de tus datos.
La plataforma
Las comunicaciones entre tu cliente (tu navegador o la app móvil de Finary) y nuestra plataforma están cifradas con una versión reciente del protocolo TLS. Lo mismo ocurre con las comunicaciones entre servicios dentro de nuestra plataforma y con las comunicaciones entre nuestros servicios y nuestros proveedores externos.
Hacemos copias de seguridad de nuestras bases de datos con regularidad.
Tanto las bases de datos como sus copias de seguridad están cifradas en reposo mediante algoritmos probados y reconocidos.
Nuestra plataforma está desplegada en Google Cloud Platform (GCP), en la región de Europa. Se beneficia de toda la experiencia de Google en seguridad física, de hardware y de red.
Planificamos con regularidad auditorías del código y de la plataforma con empresas externas especializadas en seguridad ofensiva.
También gestionamos un programa privado de bug bounty, que nos permite detectar y corregir posibles problemas durante todo el año.
Aplicamos buenas prácticas de seguridad en todas las etapas de nuestro ciclo de desarrollo.
El equipo
Cada miembro de nuestro equipo recibe formación sobre seguridad y confidencialidad al incorporarse a Finary y, después, de forma periódica.
Nos mantenemos al día de la evolución de las tecnologías, los estándares y las posibles amenazas.
Los ordenadores del equipo los gestiona el equipo de seguridad: sus discos están cifrados, se pueden borrar a distancia y los sistemas operativos y las aplicaciones se mantienen actualizados y configurados de forma segura.
Hemos implantado controles de acceso estrictos a nuestra plataforma. Ningún miembro de nuestro equipo tiene más permisos de los necesarios para sus tareas diarias, y una autenticación en dos pasos robusta es obligatoria en cada herramienta interna o sensible.
Responsible disclosure
Si eres investigador de seguridad independiente y crees haber encontrado un problema de seguridad en nuestra plataforma o en nuestra app, te animamos a comunicárnoslo en security [at] finary.com. Esta dirección no puede utilizarse para otro tipo de problemas técnicos con tu cuenta de Finary.
Si cumples los requisitos y quieres participar en nuestro programa de bug bounty, puedes enviarnos un correo a bugbounty [at] finary.com.
