SmarticketSeguridad
Cómo protegemos tu cuenta, tus pagos y los datos del asistente
La seguridad no es una pantalla extra que añadimos al final. Está incrustada en cómo manejamos pagos, accesos, datos de asistentes y permisos del equipo.
- Pagos sin tocar datos de tarjeta
- Una pasarela de pago certificada procesa cada pago de extremo a extremo. La plataforma no almacena ni recibe nunca números de tarjeta. Cumplimos con los estándares de seguridad de pagos por defecto.
- Acceso sin contraseñas (magic links)
- Los asistentes acceden a su cuenta con un enlace temporal enviado a su email. No hay contraseñas que perder, robar ni rotar. Los usuarios admin tienen autenticación con sesión segura.
- Enlaces firmados con caducidad
- Las URLs de descarga (entradas, wallet, exports) van firmadas y caducan automáticamente. Nadie puede compartir un enlace antiguo y obtener acceso indebido.
- Aislamiento por organizador
- Cada organizador opera dentro de su propio espacio. Es imposible que un promotor de una entidad acceda o modifique datos de otra, incluso compartiendo la misma instancia.
- Permisos granulares por miembro
- 12 módulos × 4 acciones (leer, crear, editar, eliminar) = 48 permisos configurables por usuario. Cada miembro accede solo a lo que necesita y nada más.
- Auditoría de acciones críticas
- El módulo de acceso registra cada apertura, cierre, escaneo, check-in, reactivación y entrega. Quién, cuándo y desde qué usuario. Reportable en cualquier momento.
- Confirmación de pago verificada
- Las confirmaciones de pago se verifican con firma criptográfica antes de marcar un pedido como pagado. Imposible falsificar una confirmación de venta.
- Anti-overselling garantizado
- El sistema de reservas temporales asegura que dos compradores no puedan acaparar el mismo asiento durante el checkout. Restricciones a nivel de base de datos previenen duplicados.
Ocho medidas
Cada una aplica a un punto concreto del recorrido: el pago, el acceso a la cuenta, la descarga de una entrada y lo que ve cada miembro de tu equipo.
Reporte responsable de vulnerabilidades
Si has encontrado una vulnerabilidad de seguridad en la plataforma, escríbenos a hola@smarticket.es con los detalles. Te respondemos en horas hábiles y trabajamos contigo para resolverla.