Seguridad
Sus miembros le confían sus datos. Nos lo tomamos muy en serio.
Así protege ChurchBright los datos de su iglesia — en lenguaje sencillo.
Cifrado
Todo el tráfico se sirve a través de HTTPS. Las claves secretas de las pasarelas de pago y las credenciales de mensajería se cifran antes de almacenarse.
Verificación en dos pasos
Los miembros del equipo pueden proteger sus cuentas con una app de autenticación. Lo recomendamos para todos los propietarios, administradores y responsables de finanzas.
Acceso basado en roles
Diez roles predefinidos y roles personalizados determinan quién puede ver, editar, exportar o eliminar. Los administradores de filial solo ven su propia filial.
Separación entre iglesias
Cada registro pertenece a una sola iglesia, y cada consulta a la base de datos se verifica automáticamente para asegurar que se limite a la iglesia que hace la solicitud.
Registro de actividad
Las acciones sensibles — exportaciones, eliminaciones, cambios de rol, configuración — se registran con quién las hizo y cuándo.
Protección contra abusos
El inicio de sesión, el registro y los formularios públicos tienen límite de frecuencia, los formularios están protegidos contra la falsificación de solicitudes entre sitios y las trampas de spam detectan bots.
Subidas más seguras
Las imágenes subidas se vuelven a codificar, lo que elimina de las fotos datos ocultos como la ubicación GPS.
Sus datos, su control
Los propietarios pueden exportar todos los datos de la iglesia en CSV en cualquier momento. Nunca vendemos datos personales.
Pagos
Los datos de tarjeta y bancarios se ingresan en la página de pago segura de su proveedor de pagos (Paystack, Flutterwave, Stripe o PayPal). ChurchBright nunca ve ni almacena números completos de tarjeta, y el proveedor deposita las ofrendas directamente en la cuenta de su iglesia.
Buenas prácticas para su equipo
- Dé a cada persona su propio acceso y el rol mínimo que necesite.
- Active la verificación en dos pasos para quienes puedan ver las ofrendas o exportar datos.
- Quite el acceso en cuanto alguien deje su cargo.
- Nunca comparta las claves secretas de la pasarela de pago por correo electrónico ni por chat.
Reportar una vulnerabilidad
Si cree haber encontrado un problema de seguridad, infórmenos en privado a [correo de seguridad] para que podamos corregirlo antes de que se divulgue. Agradecemos la divulgación responsable.
Política de privacidad · Acuerdo de tratamiento de datos · Cómo activar el inicio de sesión en dos pasos
Diseñado para redes más grandes
Describen cómo está diseñado el software para funcionar en más de un servidor. Son afirmaciones de diseño, no una declaración sobre una configuración de alojamiento en particular ni un registro de una implementación específica.
Archivos en un bucket de almacenamiento
Diseñado para guardar los archivos subidos en cualquier bucket compatible con S3, no solo en el disco de un servidor.
Sesiones en la base de datos
Diseñado para guardar las sesiones en la base de datos, de modo que un visitante no dependa de un solo servidor web.
Cada tarea se ejecuta una sola vez
Diseñado para que dos servidores nunca ejecuten dos veces la misma tarea programada.
