Flujario
Disponible RealRadar de FlujoCómo funcionaInstalar
EntrarReservar por $10 MXN
Disponible RealRadar de FlujoCómo funcionaCómo instalarPreguntasEntrar a mi cuentaReservar por $10 MXN

Centro de confianza

Centro legalPrivacidadTérminosPropiedad intelectualSeguridadAnalítica y tecnologías
Seguridad

La confianza se diseña.

Flujario adopta una estrategia proporcional al riesgo: reducir datos, limitar accesos, separar secretos y responder con claridad cuando algo no funciona como debe.

Versión 3.1 · Vigente desde: 23 de agosto de 2026

Seguridad sin promesas absolutas

Diseñamos controles por capas y los revisamos conforme cambia el riesgo. Ningún servicio conectado a internet puede garantizar riesgo cero.

1. Principios de protección

  • recopilar únicamente información necesaria para una finalidad clara;
  • mantener credenciales y llaves privadas fuera del código público;
  • utilizar conexiones HTTPS y controles de acceso por función;
  • revisar dependencias, registros operativos y señales de abuso;
  • seleccionar proveedores con capacidades razonables de seguridad;
  • eliminar o anonimizar datos cuando ya no resulten necesarios.

2. Alcance actual

La página pública recopila los datos necesarios para la beta y el contacto con usuarios. No solicita contraseñas bancarias ni conecta cuentas bancarias de forma automática en esta etapa. La App puede procesar información financiera capturada manualmente y debe aplicar controles adicionales acordes con su sensibilidad.

2.1. Controles implementados

  • autenticación multifactor TOTP opcional para las cuentas de la App;
  • aislamiento de información por usuario y hogar mediante controles de acceso y políticas de base de datos;
  • protección antiabuso en formularios y flujos de autenticación;
  • validación de origen, firmas y estados antes de confirmar pagos;
  • secretos de servidor separados del código y del navegador;
  • conexiones HTTPS, encabezados defensivos, registros operativos y respaldos cifrados.

El alcance de cada control depende del componente. Publicar esta lista no revela llaves, configuraciones internas ni autoriza pruebas sobre producción.

3. Responsabilidad compartida

Ningún sistema elimina todo riesgo. Los usuarios deben utilizar una contraseña única, proteger sus dispositivos, cerrar sesiones compartidas, verificar los dominios oficiales y evitar enviar credenciales o datos financieros por correo. Flujario nunca pedirá una contraseña bancaria por mensaje.

4. Reporte responsable

Si detectas una posible vulnerabilidad, informa la URL o función afectada, pasos para reproducirla, impacto estimado y evidencia sin datos de otras personas. No explotes la falla, no descargues información, no interrumpas el servicio y no publiques detalles antes de que podamos investigarlos.

Confirmaremos recepción por un medio razonable, clasificaremos el riesgo y procuraremos mantener comunicación durante la corrección. Esta página no crea un programa de recompensas ni autoriza pruebas invasivas.

4.1. Pruebas permitidas y prohibidas

Puedes reportar observaciones obtenidas desde tu propia cuenta y con tus propios datos. Sin autorización escrita previa no debes: acceder a datos ajenos; automatizar pruebas de alto volumen; evadir autenticación; realizar ingeniería social; enviar malware; probar denegación de servicio; modificar o eliminar información; ni explotar una vulnerabilidad más allá de lo estrictamente necesario para demostrarla de forma segura.

Un reporte de buena fe, que respete estos límites y otorgue tiempo razonable para investigar, será atendido sin buscar represalias por la investigación autorizada. Esto no ampara extorsión, amenazas, daño, acceso ilícito o incumplimiento de derechos de terceros.

5. Incidentes

Cuando un incidente comprometa de forma significativa derechos de una persona, evaluaremos su alcance, contendremos el riesgo, conservaremos la evidencia necesaria y notificaremos a los afectados conforme a la ley, incluyendo acciones recomendadas para protegerse.

6. Pagos y proveedores

Mercado Pago recibe directamente los datos del medio de pago. Flujario no almacena el número completo de tarjeta ni el código de seguridad. Los proveedores de infraestructura se evalúan como parte de la cadena de riesgo, pero conservan responsabilidades y condiciones propias.

7. Gestión continua

Priorizamos correcciones conforme a impacto y probabilidad, rotamos o revocamos credenciales comprometidas, conservamos evidencia necesaria y actualizamos controles después de incidentes o cambios relevantes. Los detalles que facilitarían un ataque pueden mantenerse reservados.

Canal legal y de privacidad

Escríbenos a hola@flujario.com. Usa en el asunto “Privacidad”, “Seguridad” o “Propiedad intelectual” para dirigir correctamente tu solicitud.

Flujario

El CFO de tu casa.

ProductoDisponible RealRadar de FlujoCómo funcionaCómo instalarlaBeta Fundadores
FlujarioEntrar a la appCentro de AyudaContacto
ConfianzaCentro legalPrivacidadSeguridad
LegalTérminosPropiedad intelectualAnalítica y tecnologías
© 2026 Flujario. Todos los derechos reservados.Hecho para decisiones financieras más claras.