Seguridad
Así cuidamos los datos de tu negocio
Aquí contamos solo lo que Bookit ya hace hoy: cómo separa tu información, cómo protege tus accesos y qué pasa con los pagos de tus clientes.
Tus datos
Tu información no se cruza con la de nadie
Todos los negocios de Bookit comparten plataforma. Estas medidas mantienen la información de cada uno en su sitio.
Todo viaja por HTTPS
Tu web, tu panel y cada reserva viajan cifrados. Si conectamos tu dominio propio, no lo damos por listo hasta que su certificado responde.
Cada negocio, con sus datos aparte
Lo que guardas pertenece a tu negocio y tu panel solo consulta lo tuyo. A qué negocio corresponde cada visita lo decide el servidor, no el navegador.
Cada persona ve lo que le toca
Tus clientes entran a su portal, no a tu panel: las métricas y la gestión del negocio son solo para tu equipo, y hay pruebas automáticas que lo comprueban.
Cobros
La tarjeta de tus clientes nunca pasa por Bookit
Los pagos se hacen en Mercado Pago o PayPal. Lo poco que Bookit necesita guardar para cobrar, lo guarda cifrado.
La tarjeta se escribe en la pasarela
Tu cliente paga en la página de Mercado Pago o de PayPal. Bookit no recibe ni guarda los datos de su tarjeta: solo el estado del pago.
Tus claves, cifradas
Si conectas tu propia cuenta de Mercado Pago o PayPal, sus claves se guardan cifradas con AES-256-GCM y solo se descifran en el servidor, al momento de usarlas.
Avisos de pago con firma
Antes de dar un pago por hecho, Bookit comprueba la firma del aviso que envía la pasarela. Si la firma no coincide, el aviso se rechaza.
Accesos
Llaves que no se quedan abiertas
Contraseñas, sesiones, enlaces y llaves de API pensados para que un acceso perdido no sirva para siempre.
Contraseñas y sesiones
Guardamos solo un hash de cada contraseña, nunca la contraseña. Las sesiones caducan tras una semana sin uso y se cierran todas al restablecer la contraseña.
Enlaces de cita firmados
Tus clientes reprograman o cancelan desde un enlace firmado, que solo sirve para su cita y tiene fecha de caducidad.
Llaves de API que no guardamos
Si usas la API de Business Pro, tu llave se muestra una sola vez. Bookit guarda solo su huella SHA-256, no la llave.
Si algo falla
Copias de seguridad y un canal directo
Para lo que no se puede prevenir, una copia que ya probamos restaurar. Y para lo que encuentres, un correo directo.
Copias fuera del servidor
La base de datos se copia a un almacenamiento externo. Ya ensayamos restaurar una copia completa en una base limpia, para saber que sirve cuando haga falta.
Reporta una vulnerabilidad
Si encuentras un fallo de seguridad, escríbenos a hola@bookit.com.pe con los pasos para reproducirlo. Te pedimos no hacerlo público hasta que lo corrijamos.
Tus datos, cuando los pidas
Para saber qué datos tuyos guardamos, corregirlos o pedir que se eliminen, escríbenos a hola@bookit.com.pe. Lo atiende nuestro equipo, como indica la política de privacidad.
Empieza a recibir reservas hoy
Pruébalo 14 días gratis y sin tarjeta, con tu web, tu agenda y tus cobros en un mismo lugar.