Centro de confianza · Actualizado el 30 de julio de 2026

Seguridad

El muro de identidad, la barrera de pago y la revisión de calidad se aplican en las capas de datos y transacciones, no solo ocultos en la interfaz.

Acceso e identidad

Cada lectura y modificación protegida vuelve a verificar al usuario conectado, su rol y la propiedad del recurso. Las cuentas con contraseña deben verificar su correo. Un trabajador pierde el acceso a los archivos de una tarea en cuanto esta sale de sus manos o se suspende su aprobación.

Procesamiento automatizado

Algunas tareas ejecutan pasos automatizados después del pago, antes de que intervenga una persona. Esos pasos se limitan a una lista blanca escrita en nuestro código: pueden leer, buscar y preparar, y ninguno puede enviar un mensaje, iniciar sesión en ningún sitio, comprar nada ni escribir en el sistema de un cliente. Cada paso de investigación tiene un tope fijo de búsquedas y está bloqueado para una lista nombrada de dominios de intermediarios de datos y de perfiles extraídos. Cada contrato lleva su propio límite de gasto, fijado cuando aprobaste el precio e inalterable después; la ejecución se detiene y avisa a un operador antes que superarlo. Sea cual sea el método, la entrega se revisa antes de llegar a ti.

Archivos

Las subidas tienen límite de tamaño, se verifican por firma, se calculan por hash y no están disponibles hasta pasar el escaneo. Se rechazan documentos de Office con macros, relaciones externas, comentarios, hojas ocultas u objetos incrustados. Se elimina el metadato de autor común de archivos de Office e imágenes. En producción, el escaneo falla de forma cerrada cuando el servicio antivirus no está disponible.

Ningún sistema automatizado puede eliminar información identificativa escrita en el propio contenido visible. Clientes y trabajadores deben eliminar nombres, contactos e identificadores de cuenta antes de subir el archivo; el operador realiza una segunda revisión de contenido antes de la entrega.

Pagos y auditoría

Stripe recopila los datos de la tarjeta. Ningún trabajo comienza en una tarea hasta que el monto aprobado se confirma como recibido, por un webhook de pago firmado o por un operador que registra una transferencia. Los cambios de estado, pagos, reembolsos y decisiones administrativas se registran con controles de idempotencia e invariantes aplicados por la base de datos.

Reportes

Reporta una vulnerabilidad sospechada a security@afterdesk.co. No accedas a los datos de otros usuarios ni interrumpas el servicio mientras haces pruebas.