Seguridad

Así cuidamos los datos de tu negocio

Aquí contamos solo lo que Bookit ya hace hoy: cómo separa tu información, cómo protege tus accesos y qué pasa con los pagos de tus clientes.

Tus datos

Tu información no se cruza con la de nadie

Todos los negocios de Bookit comparten plataforma. Estas medidas mantienen la información de cada uno en su sitio.

  • Todo viaja por HTTPS

    Tu web, tu panel y cada reserva viajan cifrados. Si conectamos tu dominio propio, no lo damos por listo hasta que su certificado responde.

  • Cada negocio, con sus datos aparte

    Lo que guardas pertenece a tu negocio y tu panel solo consulta lo tuyo. A qué negocio corresponde cada visita lo decide el servidor, no el navegador.

  • Cada persona ve lo que le toca

    Tus clientes entran a su portal, no a tu panel: las métricas y la gestión del negocio son solo para tu equipo, y hay pruebas automáticas que lo comprueban.

Cobros

La tarjeta de tus clientes nunca pasa por Bookit

Los pagos se hacen en Mercado Pago o PayPal. Lo poco que Bookit necesita guardar para cobrar, lo guarda cifrado.

  • La tarjeta se escribe en la pasarela

    Tu cliente paga en la página de Mercado Pago o de PayPal. Bookit no recibe ni guarda los datos de su tarjeta: solo el estado del pago.

  • Tus claves, cifradas

    Si conectas tu propia cuenta de Mercado Pago o PayPal, sus claves se guardan cifradas con AES-256-GCM y solo se descifran en el servidor, al momento de usarlas.

  • Avisos de pago con firma

    Antes de dar un pago por hecho, Bookit comprueba la firma del aviso que envía la pasarela. Si la firma no coincide, el aviso se rechaza.

Accesos

Llaves que no se quedan abiertas

Contraseñas, sesiones, enlaces y llaves de API pensados para que un acceso perdido no sirva para siempre.

  • Contraseñas y sesiones

    Guardamos solo un hash de cada contraseña, nunca la contraseña. Las sesiones caducan tras una semana sin uso y se cierran todas al restablecer la contraseña.

  • Enlaces de cita firmados

    Tus clientes reprograman o cancelan desde un enlace firmado, que solo sirve para su cita y tiene fecha de caducidad.

  • Llaves de API que no guardamos

    Si usas la API de Business Pro, tu llave se muestra una sola vez. Bookit guarda solo su huella SHA-256, no la llave.

Si algo falla

Copias de seguridad y un canal directo

Para lo que no se puede prevenir, una copia que ya probamos restaurar. Y para lo que encuentres, un correo directo.

  • Copias fuera del servidor

    La base de datos se copia a un almacenamiento externo. Ya ensayamos restaurar una copia completa en una base limpia, para saber que sirve cuando haga falta.

  • Reporta una vulnerabilidad

    Si encuentras un fallo de seguridad, escríbenos a hola@bookit.com.pe con los pasos para reproducirlo. Te pedimos no hacerlo público hasta que lo corrijamos.

  • Tus datos, cuando los pidas

    Para saber qué datos tuyos guardamos, corregirlos o pedir que se eliminen, escríbenos a hola@bookit.com.pe. Lo atiende nuestro equipo, como indica la política de privacidad.

Empieza a recibir reservas hoy

Pruébalo 14 días gratis y sin tarjeta, con tu web, tu agenda y tus cobros en un mismo lugar.

Seguridad | Bookit — Gestiona tus citas