Saltar al contenido
SavimindConnected operations
PrivacidadGoogle
Trust & security

Seguridad en Savimind

Savimind aplica controles técnicos y operativos para reducir el riesgo sobre cuentas, integraciones y datos de cada organización. Esta página describe el enfoque actual sin atribuir certificaciones que Savimind no haya obtenido.

Última actualización: 12 de septiembre de 2026.

Aislamiento Acceso Integraciones Transporte Credenciales Operación Reportar

1. Aislamiento por organización

Savimind organiza la información operativa por tenant u organización. Las funciones que consultan o modifican datos deben hacerlo dentro del contexto de la organización autenticada, evitando que una cuenta utilice recursos pertenecientes a otra.

2. Autenticación y autorización

El acceso a superficies privadas requiere autenticación. Savimind aplica controles de autorización para limitar las acciones disponibles según la identidad, la organización y los permisos de la persona usuaria.

Las superficies públicas de confianza —como esta página, el aviso de privacidad y la explicación de Google— no requieren iniciar sesión.

3. Integraciones con autorización explícita

Las conexiones con proveedores externos se habilitan mediante mecanismos de autorización del proveedor correspondiente. Savimind busca solicitar sólo los permisos necesarios para las capacidades que el usuario decide utilizar.

En Google, por ejemplo, la plataforma separa la consulta de disponibilidad de la gestión de citas y limita Drive a archivos autorizados para trabajar con Savimind. Consulta Integración con Google.

4. Protección del transporte

Las superficies de producción de Savimind se sirven mediante HTTPS. Las comunicaciones entre navegador, APIs y proveedores conectados deben utilizar canales cifrados en tránsito.

5. Manejo de credenciales y secretos

Credenciales de integración, secretos de aplicación y tokens de autorización no deben exponerse como contenido público del frontend. Las credenciales necesarias para operaciones de servidor se manejan fuera de la experiencia pública y se asocian al contexto autorizado correspondiente.

La revocación o desconexión de un proveedor limita el acceso futuro conforme al mecanismo de autorización de ese proveedor.

6. Operación y cambios

Savimind mantiene separación entre desarrollo y producción y utiliza control de versiones para los cambios de software. Los cambios en superficies productivas deben promoverse de manera controlada y poder rastrearse a través del historial del repositorio y los mecanismos de despliegue.

Los controles evolucionan junto con el producto. Esta página se actualizará cuando existan cambios materiales en la postura de seguridad o en las capacidades descritas.

7. Reportar un problema de seguridad

Si identificas una posible vulnerabilidad, exposición de información o comportamiento de seguridad inesperado, escribe a administracion@savimind.com con una descripción suficiente para reproducir o investigar el problema.

No afirmamos certificaciones como SOC 2, ISO 27001, HIPAA o PCI DSS salvo que se indiquen expresamente en una actualización futura respaldada por la certificación correspondiente.

SavimindConnected operations

Atención y operación para negocios de servicios.

InicioContacto
PrivacidadSeguridadGoogleTérminos

© 2026 Savimind · México