Controles concretos. Límites explícitos.
Formatara está diseñado para que cada documento tenga propietario, segregación lógica por cuenta y documento, acceso autenticado y borrado manual. No afirmamos certificaciones ni garantías que no hayan sido auditadas.
Revisión técnica: 13 de agosto de 2026. Describe controles observados en el entorno actual; no constituye una certificación ni un compromiso contractual.
Acceso y aislamiento
Las rutas de carga, vista, exportación y borrado verifican identidad en el servidor. Los objetos se guardan con prefijos por usuario y documento; ninguna clave de objeto se convierte en una URL pública. Las claves API actuales no tienen scopes: conceden acceso completo a los documentos de la cuenta hasta su revocación.
Validación de archivos
- El tamaño declarado puede rechazarse antes de recibir el archivo; la validación completa se realiza después de leer la carga.
- Se admiten documentos multipágina y archivos grandes; el procesador conserva un máximo técnico de 500 páginas y 200 MB por documento.
- Verificación de firma binaria, no solo extensión o MIME del navegador.
- Formatos acotados a PDF e imágenes conocidas.
- Nombres saneados y respuestas con
nosniff. - Sin cargas por URL, evitando SSRF desde entradas de usuario.
Procesamiento
El procesamiento está configurado en un servicio separado del sitio, con autenticación entre servicios, límites por cuenta y validación de formato y tamaño de las respuestas. La privacidad de red, residencia, registros y retención del operador real deben verificarse antes de tratar documentos sensibles.
Datos y retención
Los archivos solo se utilizan para prestar el servicio. Los metadatos y los archivos se almacenan de forma separada y aislada por cuenta y documento. El usuario puede borrar el documento y sus resultados desde la aplicación.
Pagos
Stripe aloja Checkout y Customer Portal. Formatara no está diseñado para recibir el número completo de tarjeta. Los webhooks verifican la firma sobre el cuerpo crudo y el flujo incorpora claves y registros para evitar aplicar dos veces el mismo evento; estos controles deben revalidarse al activar pagos.
Lo que no afirmamos
No afirmamos certificación SOC 2, ISO 27001 o ENS, ni que el servicio esté evaluado o habilitado contractualmente para HIPAA. Tampoco afirmamos SSO, SLA o residencia regional garantizada. El plan Business no activa esos controles por sí solo.
Reportar un problema
Escribe a security@formatara.com con impacto, pasos de reproducción y un medio seguro de contacto. No adjuntes documentos personales.
