Política de seguridad

Tus datos fiscales no son un experimento.

Rentexa gestiona escrituras, contratos, IBIs y declaraciones de la renta. Información que, si se filtra, no se recupera. Esta página explica, sin marketing, cómo la protegemos.
Infraestructura UE

Servidores AWS en Irlanda. Tus datos no salen del Espacio Económico Europeo.

Cifrado total

HTTPS/TLS en tránsito y AES-256 en reposo. Nadie lee lo que no le toca.

Backups diarios

Copias automáticas con retención y recuperación point-in-time. Si algo falla, hay vuelta atrás.

Passkeys y 2FA

Login sin contraseña con passkeys (Face ID, Touch ID, llaves físicas) o doble factor clásico. Tú eliges.

Monitorización 24/7

CloudWatch + Sentry vigilando errores, accesos anómalos y rendimiento en tiempo real.

RGPD por diseño

Aislamiento de datos por usuario. Cada inversor solo ve lo suyo. Cumplimiento RGPD desde el día uno.

Detalle técnico

Cómo está construido todo esto, sin humo.

Lo que sigue es la versión larga. Para los que quieren saber qué hay debajo del capó antes de subir un contrato de alquiler.

01 · Infraestructura

AWS, región europea, sin atajos

Toda la infraestructura corre sobre Amazon Web Services en la región de Irlanda (eu-west-1). Esto no es un detalle técnico irrelevante: significa que tus datos están sujetos al RGPD y al marco europeo de protección de datos.

02 · Cifrado

En tránsito y en reposo. Sin excepciones.

Cualquier dato que viaja entre tu navegador y nuestros servidores va cifrado con TLS. Cualquier dato que se queda guardado se almacena cifrado con AES-256.

03 · Acceso y autenticación

Login moderno: passkeys, 2FA y cero contraseñas guardadas en claro

La forma más común de comprometer una cuenta sigue siendo robar la contraseña. Por eso ofrecemos passkeys (el estándar que está sustituyendo a las contraseñas) además del 2FA tradicional. Y las contraseñas, cuando se usan, nunca se almacenan en texto plano: van pasadas por Argon2id, uno de los algoritmos de hashing más resistentes a fuerza bruta y ataques con GPU.

¿Qué son las passkeys y por qué importan?

Las passkeys son el estándar WebAuthn/FIDO2 impulsado por Apple, Google y Microsoft. En lugar de una contraseña que puedes filtrar o que te pueden phishear, usas tu Face ID, Touch ID, el desbloqueo de tu móvil o una llave de seguridad física (YubiKey). La clave privada nunca sale de tu dispositivo. Ni Rentexa la tiene. Es prácticamente imposible de phishear.

Para datos fiscales, esto es importante. Una contraseña robada significa cuenta comprometida. Una passkey requiere acceso físico a tu dispositivo.

El error de seguridad que vemos todos los meses en otras apps

Cada vez se publican más aplicaciones construidas en pocas semanas con asistentes de IA. Funcionan casi todas igual: la base de datos en la nube se expone directamente al navegador, y las reglas de quién puede leer qué se configuran como filtros en el cliente. Si quien programa olvida una regla — y se olvida alguna casi siempre — cualquier usuario puede leer los datos de los demás con la consola de Chrome abierta.

No es teoría. Aparece en producción todos los meses en SaaS reales: nombres, direcciones, ingresos, documentos privados. Datos por los que la gente pagó accesibles a cualquiera con curiosidad técnica básica.

En Rentexa toda consulta pasa por la API en backend, con el userId extraído de un JWT firmado en servidor. El frontend no decide qué datos puede ver, solo los pinta. Aunque alguien manipule el JavaScript del cliente, la API rechaza la petición. No es una capa extra de seguridad: así está construido el sistema desde el primer día.

04 · Backups y continuidad

Si algo se rompe, hay vuelta atrás

Tener cifrado no sirve de nada si pierdes los datos. Por eso hacemos copias automáticas diarias y mantenemos retención suficiente para recuperar información de momentos concretos.

05 · Monitorización y respuesta

Vigilancia activa, no pasiva

Tener logs no es suficiente si nadie los mira. Tenemos sistemas que avisan automáticamente cuando algo se sale de lo normal.

06 · Cumplimiento legal

RGPD, no como casilla, como obligación

Rentexa es una empresa española sujeta al RGPD y a la LOPDGDD. Esto no es opcional ni decorativo. Cumplimos las obligaciones que la ley impone a quien gestiona datos personales.

En Rentexa no estamos jugando con datos cualquiera. Estamos gestionando la información que un inversor necesita para responder ante Hacienda durante 4 años. La seguridad no es una feature, es un requisito de existir. Rubén J. García, cofundador de Rentexa
Marco legal

Lo que la ley exige, lo cumplimos. Lo que no exige pero ayuda, también.

RGPD (UE)

Reglamento General de Protección de Datos. Cumplimiento desde diseño y por defecto.

LOPDGDD (España)

Ley Orgánica de Protección de Datos. Marco español aplicable.

AWS ISO 27001

Nuestra infraestructura está alojada en proveedor certificado.

AWS SOC 2

Auditorías independientes de los controles de seguridad del proveedor.

Política de divulgación responsable

Si encuentras un fallo, dínoslo. Te escuchamos.

Ningún sistema es infalible. Si descubres una vulnerabilidad en Rentexa, te pedimos que nos la reportes de forma responsable antes de hacerla pública. No tomamos represalias contra investigadores que actúen de buena fe.

Nuestro compromiso
  • Responder en menos de 72 horas
  • Mantener la comunicación durante el proceso
  • Reconocer públicamente tu descubrimiento, si quieres
  • Solucionar el fallo en un plazo razonable
Lo que pedimos
  • No accedas a datos de otros usuarios
  • No degrades el servicio
  • Danos un plazo razonable (90 días) antes de divulgación pública

Reporta una vulnerabilidad

Escríbenos a seguridad@rentexa.ai con los detalles técnicos. Si puedes, incluye pasos para reproducir el fallo y el impacto que estimas.

seguridad@rentexa.ai

¿Más preguntas sobre seguridad o cumplimiento?

Si eres un inversor que quiere entender mejor cómo protegemos tus datos, o un asesor fiscal evaluando si recomendar Rentexa a tus clientes, escríbenos. Resolvemos dudas sin formularios largos.

Hablemos directamente

Sin formularios, sin filtros. Pregúntanos lo que necesites saber antes de subir tus datos.

Hablar con el equipo

Ver política de privacidad →

Ruben J Garcia

Ruben J Garcia

Cofundador de Rentexa · Responsable de producto y tecnología

Inversor inmobiliario con 11 propiedades y más de 25 años de experiencia desarrollando productos de software. Responsable de la arquitectura técnica y de seguridad de Rentexa.

José Antonio Bernáldez

José Antonio Bernáldez

Cofundador de Rentexa · Abogado fiscalista

Abogado fiscalista con 35 años de experiencia y despacho propio en Barcelona y Madrid. Revisa la conformidad legal y el encaje normativo de la plataforma.