Security es not a feature nosotros bolt on—it's how nosotros build.
smallPict convierte cada subida a WebP o AVIF y elige la calidad de cada imagen. En Free y Starter, las imágenes se procesan y no se guardan; en Pro y Business, el Cloud Offload opcional guarda tus originales en un almacenamiento en la nube cifrado y el CDN sirve los archivos optimizados.
- Cifrado de datos
- TLS · AES-256
- Seguridad de claves API
- HMAC-SHA256
- Infraestructura
- Objetivo de disponibilidad del 99,9 %
- Privacidad
- Diseñado según el RGPD y la UU PDP
Cifrado de datos
Todos los datos que se envían a SmallPict o desde SmallPict se cifran en tránsito mediante TLS. Las imágenes y los datos que almacenamos se cifran en reposo con AES-256 en un almacenamiento en la nube seguro. Las subidas que no conservamos (en planes sin almacenamiento persistente, o en Pro y Business con Cloud Offload desactivado) se guardan en un almacenamiento de procesamiento temporal y cifrado, y se eliminan automáticamente en un plazo de 24 horas.
Infraestructura
SmallPict funciona sobre una infraestructura en la nube consolidada y de nivel empresarial, y las imágenes optimizadas se entregan a través de nuestra CDN global. Tus datos están protegidos con cifrado estándar del sector en tránsito (TLS) y en reposo (AES-256). Como es habitual en materia de seguridad, no publicamos detalles de la infraestructura, pero respondemos con gusto a preguntas de seguridad concretas de los clientes que estén evaluando SmallPict.
Seguridad de claves API
Every API key es scoped a a single product line—WordPress or API/SDK—and cannot be used interchangeably. Keys are never displayed in full after initial creation, y can be rotated at any time from tu dashboard.
Credenciales de tu propio almacenamiento y CDN
Si conectas tus propias cuentas de almacenamiento y CDN a SmallPict (planes Velocity y Momentum), tus credenciales se guardan en un gestor de secretos cifrado, nunca en nuestra base de datos de la aplicación, y nunca se devuelven completas en ninguna respuesta de la API ni en el panel. El personal de SmallPict no puede ver tus credenciales en claro.
Control de acceso
Internal access a customer data es role-restricted y logged. Every administrative action—including account changes, refunds, or soporte access—is recorded in an audit trail.
Privacidad y protección de datos
Las prácticas de tratamiento de datos de SmallPict están diseñadas para cumplir con el RGPD (para usuarios de la UE) y con la Ley de Protección de Datos Personales de Indonesia (UU PDP n.º 27/2022). Consulta nuestra Política de Privacidad para conocer todos los detalles.
Divulgación responsable
Found a security issue? nosotros want a know. Email security@smallpict.app with details, y we'll respond as quickly as possible. Please do not publicly disclose a vulnerability before we've had a chance a address it.
security@smallpict.app