Modelo de seguridad
PidemeTu funciona por completo en tu navegador. Tu catálogo, tus tarifas, tus clientes y tus pedidos se guardan en el almacenamiento del propio dispositivo y no se envían a ningún servidor nuestro. No existe una base de datos central con la información de todos los negocios, así que tampoco existe un único sitio del que puedan robarla.
Esto tiene dos caras y preferimos contarlas las dos: nadie más que tú tiene tus datos, pero tampoco hay una copia nuestra a la que recurrir si pierdes el dispositivo. La custodia es tuya, y por eso el respaldo es parte del producto y no un extra escondido.
Medidas que aplicamos
- Entrega del sitio por HTTPS.
- Contraseñas guardadas como hash SHA-256 con sal aleatoria mediante Web Crypto, nunca en texto plano.
- Sesión con caducidad de 8 horas en el propio dispositivo.
- Datos versionados con migraciones que rescatan la información de versiones anteriores en lugar de descartarla.
- Control de cuota de almacenamiento con aviso antes de perder datos por espacio.
- Respaldo JSON completo con validación de esquema al importar, para no cargar un archivo corrupto.
- Sin analítica, sin rastreadores y sin envío de datos a terceros.
Qué implica que no haya servidor
La arquitectura local tiene límites concretos, y conviene conocerlos antes de guardar en PidemeTu nombres, teléfonos o el CIF de tus clientes:
- El acceso se comprueba en el propio navegador. Separa perfiles y ordena el trabajo, pero no es una autenticación de servidor: quien tenga el dispositivo desbloqueado puede llegar a la información.
- Los roles filtran lo que se ve; no cifran ni bloquean los datos guardados en el dispositivo.
- El almacenamiento del navegador no está cifrado: la protección efectiva es la de tu equipo.
- No hay segundo factor, ni registro de auditoría, ni cierre remoto de sesiones.
- No hay copias automáticas en la nube ni sincronización entre dispositivos.
- Las validaciones (mínimos, hora de corte, días de servicio) se aplican en la interfaz.
Cómo trabajar con PidemeTu de forma segura
- Descarga el respaldo con regularidad desde Configuración → Datos. Una vez por semana es un buen ritmo; si pierdes el dispositivo, ese archivo es tu negocio.
- Guarda el respaldo en un sitio protegido (disco cifrado o gestor de archivos con contraseña).
- Usa un dispositivo con contraseña de sistema y bloqueo automático de pantalla.
- No trabajes en modo incógnito: al cerrar la ventana el navegador borra el almacenamiento.
- No compartas el equipo del reparto con personas ajenas al negocio.
Si tu operación necesita sincronización entre equipos, auditoría o acceso de varios repartidores a la vez, escríbenos antes de montarla sobre el almacenamiento local.
Comunicación de vulnerabilidades
Si detectas una vulnerabilidad, escribe a hola@pidemetu.example con los detalles y los pasos para reproducirla. Se acusa recibo en 3 días hábiles. Se agradece la comunicación responsable y no se emprenderán acciones contra quien informe de buena fe y no divulgue el fallo antes de que esté corregido. Tratamiento de datos relacionado en la política de privacidad.