Entrar

Confianza y seguridad

Protección por diseño, con límites transparentes.

La seguridad no es un sello permanente: es un proceso de permisos mínimos, validación, monitoreo, respuesta y mejora.
Acceso

Autenticación Firebase, teléfono verificado para clientes y roles por estudio.

Datos

Reglas de Firestore y Storage; escrituras críticas solo mediante funciones transaccionales.

Demo

Cuentas con claim de demo: pueden explorar, pero no mutar datos reales.

Transporte

HTTPS en producción y headers para reducir framing, sniffing y exposición de referencia.

Qué protegemos

  • Separación entre estudios: un cliente solo lee sus propios datos y el dueño los de su estudio.
  • Reservas y créditos con operaciones de servidor para evitar doble gasto y sobrecupo.
  • Archivos públicos limitados a imágenes y tamaños definidos; escritura exclusiva del owner.
  • Instrucciones de pago almacenadas en un documento privado del estudio.
  • Links de invitación con token y expiración, y páginas privadas fuera de índices de búsqueda.

Responsabilidad compartida

Bookit protege la plataforma. El estudio debe proteger sus dispositivos, restringir quién administra, verificar pagos antes de marcarlos, mantener datos correctos y usar la información de clientes solo para finalidades autorizadas. Los clientes deben proteger su teléfono y códigos de verificación.

Reporte responsable

Si encuentras una posible vulnerabilidad, no accedas, alteres ni descargues datos que no sean tuyos. Envía una descripción, pasos de reproducción, impacto y evidencia mínima a soporte@bookit.studio. No publiques detalles antes de que podamos investigar y corregir.