Autenticación Firebase, teléfono verificado para clientes y roles por estudio.
Confianza y seguridad
Protección por diseño, con límites transparentes.
Reglas de Firestore y Storage; escrituras críticas solo mediante funciones transaccionales.
Cuentas con claim de demo: pueden explorar, pero no mutar datos reales.
HTTPS en producción y headers para reducir framing, sniffing y exposición de referencia.
Qué protegemos
- Separación entre estudios: un cliente solo lee sus propios datos y el dueño los de su estudio.
- Reservas y créditos con operaciones de servidor para evitar doble gasto y sobrecupo.
- Archivos públicos limitados a imágenes y tamaños definidos; escritura exclusiva del owner.
- Instrucciones de pago almacenadas en un documento privado del estudio.
- Links de invitación con token y expiración, y páginas privadas fuera de índices de búsqueda.
Responsabilidad compartida
Bookit protege la plataforma. El estudio debe proteger sus dispositivos, restringir quién administra, verificar pagos antes de marcarlos, mantener datos correctos y usar la información de clientes solo para finalidades autorizadas. Los clientes deben proteger su teléfono y códigos de verificación.
Reporte responsable
Si encuentras una posible vulnerabilidad, no accedas, alteres ni descargues datos que no sean tuyos. Envía una descripción, pasos de reproducción, impacto y evidencia mínima a soporte@bookit.studio. No publiques detalles antes de que podamos investigar y corregir.