El acceso más pequeño
que permite el producto.
Un producto que toca tus documentos tiene que exigirse un listón alto. Estas son las decisiones concretas, las concesiones que elegimos a propósito, y lo que no hemos cerrado tan bien como nos gustaría — contado sin adornos.
Solo lectura, y sin marcar siquiera como leído.
Un buzón es lo más sensible que puedes conectar a nada. Es lo que recibe el trato más estrecho del producto.
Abierto en solo lectura, siempre
Los buzones se conectan por IMAP con una contraseña de aplicación y se abren en modo solo lectura. Findest puede encontrar los adjuntos que encajen, pero no puede enviar, borrar, etiquetar ni mover nada — y ni siquiera marca un mensaje como leído, así que tu contador de no leídos queda exactamente como lo dejaste. Outlook se conecta por el inicio de sesión de Microsoft con el permiso equivalente de solo lectura Mail.Read.
La contraseña de aplicación se cifra antes de guardarse
Se cifra con AES-256-GCM, con un vector de inicialización nuevo en cada cifrado y la clave en un almacén de secretos aparte, no al lado del dato. Un volcado de la base de datos por sí solo no le abre el buzón a nadie. AES-GCM además autentica: si alguien manipulara el valor guardado, el descifrado falla en vez de producir en silencio algo que acabaría enviándose a un servidor de correo.
Una contraseña de aplicación no es tu contraseña
La emite tu proveedor, está limitada al correo y se revoca por su cuenta — matarla no toca la contraseña real de tu cuenta ni te deja fuera de nada más.
Revócala cuando quieras
Desconecta desde la página de Conexiones de Findest, o borra la contraseña de aplicación (o la app conectada, en Outlook) directamente en tu proveedor. En los dos casos el acceso para de inmediato, y no queda nada.
El permiso estrecho donde existe, y el motivo honesto donde no.
Google ofrece un permiso de Drive estrecho y Findest coge ese. OneDrive y Dropbox no tienen equivalente, así que ahí sí pedimos más que el mínimo estricto — es una concesión real, y aquí va el razonamiento de verdad en vez de una frase tranquilizadora.
El permiso estrecho solo sirve si el proveedor lo acompaña de un selector. Google sí: eliges la carpeta en el propio diálogo de Google, y esa elección concreta es lo que se le concede a Findest. Sin selector, un permiso estrecho significa una carpeta exclusiva de la app — una carpeta de Findest, no tus carpetas.
En Google Drive usamos drive.file, el estrecho: Findest solo recibe las carpetas que eliges en el propio selector de Google y los ficheros que escribe dentro. En OneDrive (Files.ReadWrite) y Dropbox no existe un equivalente por carpeta, así que ahí el permiso es más amplio y el navegador de carpetas lee nombres de carpetas para enseñarte tu árbol real.
Lo que no compra: nada de lo que ya hay en tu nube se lee, se indexa ni se cataloga. El acceso se usa para listar nombres de carpeta cuando estás eligiendo una, y para crear ficheros donde diga tu regla.
Una conexión queda atada al navegador que la inició.
Al conectar una nube se genera un valor de un solo uso en tu navegador y se queda ahí. Solo viaja su huella, dentro de un traspaso firmado, y se vuelve a comprobar al final con tu sesión por delante.
Esto cierra un ataque de vinculación de cuentas que el traspaso firmado por sí solo no cierra: por sí mismo, un valor firmado demuestra que algún usuario de Findest empezó el flujo, no que lo empezara este navegador. Hacen falta las dos mitades, y en el ataque acaban en navegadores distintos.
Cada conexión nueva manda además un correo a la dirección de tu cuenta diciendo el proveedor y la cuenta, así que una conexión que no hicieras tú saldría a la luz el mismo día en vez de nunca.
Aislados, cifrados y borrables de verdad.
Aislamiento por usuario a nivel de base de datos
Cada fichero se guarda en almacenamiento privado con políticas de seguridad a nivel de fila por usuario. Ningún cliente puede leer ni listar los datos de otro, y eso lo impone el motor de la base de datos, no la interfaz que tiene delante.
Los tokens de la nube son inalcanzables desde el navegador
Las credenciales OAuth de tu nube viven en una tabla sin ninguna política de acceso desde el navegador: solo un proceso interno con permisos de servidor puede leerlas, y solo para hacer la subida.
Los secretos de plataforma van cifrados en reposo
Las claves de las que depende el propio Findest viven en un almacén de secretos dedicado, no sueltas en variables de entorno en texto plano.
Servidores en Europa
Base de datos y procesamiento alojados en la Unión Europea.
Borrado real, no desactivación
Borrar tu cuenta arrastra tus documentos, reglas, conexiones e historial. También puedes revocar una sola conexión de nube sin borrar la cuenta.
Para que quede claro — lo que NO hacemos.
Nunca enviamos, borramos ni cambiamos nada en tu buzón.
No compartimos ni vendemos tus documentos a terceros, bajo ninguna circunstancia.
No usamos tus documentos para entrenar modelos de IA.
No archivamos nada hasta que hayas escrito la regla que lo permite.
No leemos lo que ya tienes guardado en tus carpetas de la nube.
Lo que te diríamos si nos lo preguntaras en privado.
No tenemos ninguna certificación de seguridad de terceros. Ni SOC 2, ni ISO 27001. Esas auditorías cuestan más de lo que un producto en esta etapa puede justificar, y decir que somos «de nivel empresarial» sin tenerlas sería marketing, no seguridad. Si tu organización exige un encargado certificado, Findest hoy no lo es.
El permiso de la nube es más amplio que el mínimo, por lo del selector de carpetas de más arriba. Es una concesión deliberada, no un descuido — pero es una concesión, y tienes derecho a sopesarla tú en vez de que te la describan como si fuera gratis.
Findest es joven. Las decisiones de seguridad de esta página son reales y están implementadas, pero el producto todavía no ha pasado por el volumen de atención adversaria por el que pasa uno más veterano. Preferimos decirlo a insinuar un historial que no nos hemos ganado.
¿Has encontrado un fallo de seguridad?
Escribe a [email protected] con lo que hayas encontrado. Preferimos mil veces enterarnos de un problema por ti que descubrirlo nosotros más tarde, y te contestamos.
RGPD por construcción
Alojar y procesar dentro de la UE significa que Findest se construyó bajo el RGPD desde el principio, no que se adaptara después. Puedes pedir acceso a tus datos o su borrado cuando quieras escribiendo a la misma dirección, más allá de lo que ya puedes hacer tú desde tu cuenta.
Preguntas que hace la gente
¿Findest lee correos que no llevan adjunto?
Lee los mensajes de tu buzón para encontrar adjuntos, y los mensajes sin ningún adjunto aprovechable se anotan como vistos y se ignoran. De ellos no se archiva nada.
¿Alguien de Findest mira mis documentos?
No, y la seguridad a nivel de fila por usuario hace que el camino normal no pueda devolver datos de otra cuenta en absoluto. Soporte no puede navegar por tus ficheros.
¿Se usan mis documentos para entrenar IA?
No. Los documentos se mandan para clasificarlos y vuelve la respuesta; no se aportan a ningún entrenamiento.
¿Qué pasa con mis ficheros si borro la cuenta?
Documentos, reglas, conexiones e historial se borran con la cuenta. Los ficheros ya archivados en tu propia nube se quedan en tu nube — son tuyos, en tus carpetas, y que Findest borre sus registros no entra en tu Drive.
¿Tenéis SOC 2 o ISO 27001?
No. Mira la sección honesta de más arriba en vez de una respuesta más suave.
Compruébalo tú mismo.
Crea una cuenta gratis, conecta un buzón, y mira los permisos en la propia página de seguridad de tu proveedor.