Confianza

Qué guardamos y qué nunca tocamos

Nos entregas las llaves de tus cuentas. Aquí está exactamente qué hacemos con ellas, en palabras sencillas.

Qué guardamos

  • Tu correo y un hash de un solo sentido de tu contraseña — nunca la contraseña en sí.
  • El nombre y la imagen de cada cuenta conectada, para que puedas distinguirlas.
  • Tus publicaciones, imágenes y vídeos, hasta que los borres.
  • Los tokens de acceso que nos dan las redes, para poder publicar en tu nombre.
  • Un registro por entrega: adónde fue, cuándo y el enlace a la publicación en vivo.

Los tokens de acceso se guardan cifrados

Las cuentas se conectan por la página de acceso de cada red, así que nunca vemos una contraseña. Los tokens de acceso que sí guardamos están cifrados en la base de datos con una clave que se guarda fuera de ella. Desconecta una cuenta y nuestro acceso termina al instante.

Las claves de API tienen alcance limitado

Una clave pertenece a un proyecto y solo llega a las cuentas de ese proyecto. Una clave en manos de un agente de IA puede crear publicaciones, pero cada una espera tu aprobación — una clave nunca puede aprobar.

Qué puede y qué no puede hacer xpost con tus cuentas

Podemos

  • Publicar lo que tú o tu agente aprobado nos pedisteis publicar.
  • Leer tu propio nombre de perfil y tu imagen.
  • Leer visualizaciones, me gusta y comentarios de las publicaciones que publicamos por ti.

Nunca

  • Publicamos nada que no hayas puesto en marcha tú.
  • Leemos mensajes, seguimos a nadie ni leemos contenido de otras personas.
  • Vendemos tus datos, los compartimos con intermediarios de datos ni entrenamos modelos con ellos.

Dónde viven tus datos

La base de datos, tus medios y las copias de seguridad están todos en la UE, en Fráncfort, Alemania. La Política de privacidad nombra a cada empresa que procesa datos por nosotros.

Copias de seguridad cada 6 horas

Cada seis horas se hace una copia cifrada de la base de datos y se guarda en un almacén aparte. La clave que escribe las copias no puede borrarlas, así que una clave robada no puede destruirlas.

Borrar tu cuenta y tus datos

Abre Ajustes y elige «Eliminar mi cuenta». Elimina tu cuenta, tus proyectos, cada publicación e imagen, y termina nuestro acceso a cada cuenta conectada. También puedes escribirnos y lo haremos por ti.

Informar de un problema de seguridad

¿Has encontrado algo? Escríbenos antes de contárselo a nadie y responderemos en dos días laborables. No perseguimos a quien informa de buena fe.privacy@xpost.to

Lo que no afirmamos

xpost no tiene certificado SOC 2 ni ISO 27001. Preferimos decirlo a mostrar una insignia que no nos hemos ganado. Si tu empresa necesita uno, escríbenos y te diremos en qué punto estamos.

Quién es responsable

xpost lo opera Digital Abstracts SL, registrada en Spain con el número B66760802, en Alaba 60, 2-2, 08005 Barcelona. Cada correo sobre seguridad y privacidad llega a una persona.Política de privacidadTérminos del servicioAcuerdo de tratamiento de datos

Preguntas frecuentes

  • No. Cada cuenta se conecta a través de la página de inicio de sesión de la propia red. Recibimos un token de acceso, nunca una contraseña, y el token se cifra en la base de datos con una clave guardada fuera de ella.

¿Te queda alguna duda?

Escríbenos

Tu próximo mes de publicaciones, planificado esta tarde.

Pruébalo gratis

Sin tarjeta de crédito · Cancela cuando quieras