Seguridad · privacidad
Solo lectura por diseño.
Auditoría por defecto.
Nunca movemos dinero en tu nombre. El acceso al banco es de solo lectura, está acotado por OAuth y se renueva cada 90 días. Cada cambio, lo hagas tú o el asistente, queda en un registro de auditoría que solo crece, con su identificador de traza.
Todo en orden
Lo que hay de verdad detrás.
Las conexiones bancarias son de solo lectura. Tu banco gestiona el acceso y entrega a vokse una llave que solo puede leer; tu contraseña del banco nunca llega hasta nosotros, renuevas el permiso cada 90 días con un aviso una semana antes, y la llave se guarda cifrada.
Tu cuenta la proteges tú. Las llaves de acceso y la verificación en dos pasos están en Ajustes, los intentos repetidos de entrar se ralentizan y luego se bloquean hasta una hora, y cualquier clave que crees para otra app tiene exactamente los permisos que elijas y se te muestra una sola vez.
Cada cambio queda registrado. El registro solo crece: quién hizo qué, desde dónde y qué cambió, guardado durante dos años. El asistente entra por las mismas puertas que la app y espera tu confirmación antes de cualquier cosa que no pueda deshacer. Cuando quieras irte, exportas todo en un archivo y el borrado elimina tus datos a los 30 días.
- Llaves de acceso y códigos
- Solo crece, dos años
- Solo lectura, entras en tu banco
- Guardadas cifradas
- Todo, en un archivo, cuando quieras
- A los 30 días de pedirlo
Cada cambio, con su rastro.
Cada escritura, tuya o del asistente, queda registrada con la petición que la provocó y con quién la hizo. El registro entero viaja en tu exportación de datos.
- IA
ai.categorize09:41:07payee: Supermercado → cat: Alimentación · confidence: 0.94
- Tú
budgets.move09:58:12aprobado por ti · 40,00 € Supermercado → Comer fuera
rules.apply10:14:03FNAC → Libros · la regla encajó 4 movimientos
transactions.import10:22:47Sincronización bancaria · 38 nuevos, 0 duplicados
transactions.update11:05:19Una app conectada · etiquetó 12 movimientos
trace: 01H8T1-Z078H · role: editor
Cada línea dice de dónde viene
Cada entrada lleva la petición que la generó, así que un cambio se sigue desde el clic hasta la fila.
Quién o qué, nunca en duda
Tú, el asistente, una regla, una importación o una clave de API. El registro guarda al autor, no solo el cambio.
Es tuyo, llévatelo
El registro completo va dentro de tu exportación de datos, en un formato que puedes abrir.
Nadie lo reescribe
Las entradas solo se añaden. En el producto no existe forma de editar ninguna, y lo único que llega a borrarlas es la poda programada.
Los documentos que respaldan lo que decimos.
Privacidad, sin pedir permiso
Exporta todo en un ZIP de JSON, revisa los consentimientos que has dado y borra tu cuenta con una purga a los 30 días, todo desde Ajustes. La política detalla qué recogemos y qué no hacemos nunca.
Leer la política de privacidad
Acuerdo de tratamiento de datos
Nuestro contrato estándar del artículo 28 del RGPD, firmado por nuestra parte e incorporado a las Condiciones. Léelo antes de registrarte, no después.
Leer el DPASubencargados
Todos los proveedores que llegan a ver datos de clientes y qué hace cada uno: almacenamiento, pagos, proveedores de IA, correo, seguimiento de errores y analítica. Avisamos con al menos 14 días antes de añadir o sustituir alguno.
Ver la listaDudas habituales · respuestas honestas.
Divulgación responsable
¿Has encontrado un fallo? Te invitamos a cenar.
Recompensamos los hallazgos de seguridad serios según su severidad, y te damos las gracias en esta página. Confirmamos en 24 h y publicamos arreglo o mitigación en 5 días laborables.
El acceso de solo lectura es la clave.
Conecta un banco en modo solo lectura, consulta cada acción en el registro de auditoría y exporta todo cuando quieras.