Skip to content
smallPict
smallPictSeguridad

Security es not a feature nosotros bolt on—it's how nosotros build.

smallPict convierte cada subida a WebP o AVIF y elige la calidad de cada imagen. En Free y Starter, las imágenes se procesan y no se guardan; en Pro y Business, el Cloud Offload opcional guarda tus originales en un almacenamiento en la nube cifrado y el CDN sirve los archivos optimizados.

Cifrado de datos
TLS · AES-256
Seguridad de claves API
HMAC-SHA256
Infraestructura
Objetivo de disponibilidad del 99,9 %
Privacidad
Diseñado según el RGPD y la UU PDP

Cifrado de datos

Todos los datos que se envían a SmallPict o desde SmallPict se cifran en tránsito mediante TLS. Las imágenes y los datos que almacenamos se cifran en reposo con AES-256 en un almacenamiento en la nube seguro. Las subidas que no conservamos (en planes sin almacenamiento persistente, o en Pro y Business con Cloud Offload desactivado) se guardan en un almacenamiento de procesamiento temporal y cifrado, y se eliminan automáticamente en un plazo de 24 horas.

Infraestructura

SmallPict funciona sobre una infraestructura en la nube consolidada y de nivel empresarial, y las imágenes optimizadas se entregan a través de nuestra CDN global. Tus datos están protegidos con cifrado estándar del sector en tránsito (TLS) y en reposo (AES-256). Como es habitual en materia de seguridad, no publicamos detalles de la infraestructura, pero respondemos con gusto a preguntas de seguridad concretas de los clientes que estén evaluando SmallPict.

Seguridad de claves API

Every API key es scoped a a single product line—WordPress or API/SDK—and cannot be used interchangeably. Keys are never displayed in full after initial creation, y can be rotated at any time from tu dashboard.

Credenciales de tu propio almacenamiento y CDN

Si conectas tus propias cuentas de almacenamiento y CDN a SmallPict (planes Velocity y Momentum), tus credenciales se guardan en un gestor de secretos cifrado, nunca en nuestra base de datos de la aplicación, y nunca se devuelven completas en ninguna respuesta de la API ni en el panel. El personal de SmallPict no puede ver tus credenciales en claro.

Control de acceso

Internal access a customer data es role-restricted y logged. Every administrative action—including account changes, refunds, or soporte access—is recorded in an audit trail.

Privacidad y protección de datos

Las prácticas de tratamiento de datos de SmallPict están diseñadas para cumplir con el RGPD (para usuarios de la UE) y con la Ley de Protección de Datos Personales de Indonesia (UU PDP n.º 27/2022). Consulta nuestra Política de Privacidad para conocer todos los detalles.

Divulgación responsable

Found a security issue? nosotros want a know. Email security@smallpict.app with details, y we'll respond as quickly as possible. Please do not publicly disclose a vulnerability before we've had a chance a address it.

security@smallpict.app