// SEGURIDAD
Cómo protegemos tus datos
UnicornBurn gestiona datos sensibles de inversión. Así es como abordamos la seguridad.
Tus datos son privados
Los perfiles de empresa que analizas nunca se usan para entrenar modelos, nunca se comparten con otras cuentas y nunca aparecen en resultados agregados. Cada workspace está aislado mediante seguridad a nivel de fila en la base de datos.
Infraestructura
Alojado en Vercel (edge network, TLS automático) y Supabase (Postgres en AWS, SOC 2 Type II). Todos los datos en tránsito están cifrados con TLS 1.3. Los datos en reposo están cifrados con AES-256 por el proveedor.
Autenticación
Las sesiones usan JWTs de corta vida almacenados en cookies HttpOnly (no localStorage). Las contraseñas se hashean con bcrypt. La plataforma aplica control de acceso por roles — los miembros del equipo solo ven lo que su rol permite.
Programa de seguridad
Realizamos una auditoría de seguridad trimestral que cubre la superficie de API, políticas de base de datos, rate limiting, SSRF, vectores de inyección y CVEs de dependencias. La auditoría de junio de 2026 introdujo tests de regresión automáticos para propiedades de seguridad — controles de sesión atómicos, hardening de entrega de webhooks y redacción de PII — que se ejecutan antes de cada despliegue a producción. Las API keys se almacenan solo como valores hasheados; nunca podemos recuperar una clave después de su emisión.
Cadena de suministro y dependencias
Cada despliegue a producción está bloqueado por una auditoría automática de dependencias que falla el pipeline ante cualquier CVE de severidad alta o crítica. Reemplazamos la librería xlsx por exceljs tras el CVE-2023-30533 y aplicamos el mismo criterio a nuevas incorporaciones. Los issues de severidad moderada se rastrean y resuelven en el siguiente ciclo de parches.
RGPD
UnicornBurn trata datos personales bajo el RGPD. Puedes solicitar la exportación o eliminación de tus datos en cualquier momento desde la configuración de tu cuenta. No vendemos datos personales a terceros.
Divulgación responsable
¿Encontraste una vulnerabilidad? Escríbenos a hello@unicornburn.com. Nuestro objetivo es responder en 48 horas y resolver problemas críticos en 7 días. No emprendemos acciones legales contra investigadores de buena fe.
AI Act de la UE (aplicable desde agosto de 2026)
UnicornBurn es una herramienta de apoyo a la decisión para inversores profesionales. No entra en las categorías de sistema de IA de alto riesgo definidas en el Anexo III del AI Act de la UE (Reglamento 2024/1689): no evalúa la solvencia de personas físicas, el acceso a servicios públicos ni la elegibilidad para el empleo. Las decisiones de inversión permanecen en todo momento en manos del inversor. Las autopsias verificadas en la base de datos solo reciben ese estado tras revisión editorial manual por un humano — ningún caso se marca como verificado solo mediante un proceso automatizado. Los outputs generados por IA (IC memos, LP narratives, preguntas de due diligence) son puntos de partida analíticos; el inversor es responsable de revisarlos y validarlos antes de cualquier uso profesional.