kkoda
Iniciar sesiónEmpezar gratis
Seguridad y privacidad

Tocamos tus datos con límites claros y verificables.

Koda propone, tú confirmas. No movemos plata, no declaramos ni pagamos por ti.

Vivo en prod
SIISII

Tu clave nunca se guarda. La sesión va cifrada y dura máximo 4 horas.

$Banco

Solo lectura, vía Fintoc. Tu plata nunca pasa por Koda.

Correo

Lee y redacta con tu permiso. No entrenamos modelos con tus datos.

Lo que Koda no hace
No mueve tu plata
No declara ni paga por ti
No usa tus datos para entrenar
Ocho capas, vivas en producción

Seguridad real, no una promesa.

Capa 1Vivo en prod
Cifrado de tokens de Gmail

Cuando conectas tu Gmail para que Koda administre tus correos, generamos un token de acceso. Ese token vive cifrado en nuestra base de datos con AES-256-GCM. Aunque alguien accediera al almacenamiento, el token sigue siendo ilegible sin la llave de cifrado, que vive separada en variables de entorno protegidas.

AlgoritmoAES-256-GCM
Nonce12 bytes aleatorios por token
Auth Tag16 bytes
VersionadoPrefijo enc:v1: para rotación futura
Llave32 bytes, vive solo en env vars de Vercel
Capa 7Vivo en prod
Tu Clave del SII es efímera: nunca se guarda

Cuando autorizas a Koda a leer tu Registro de Compras y Ventas en el SII, tu Clave Tributaria viaja una sola vez, en memoria, solo para esa consulta de lectura. No se guarda en nuestra base de datos ni en ningún registro del sistema, y se descarta apenas termina la descarga. Para que la descarga pueda completarse en segundo plano, mantenemos tu sesión SII abierta hasta 4 horas en cookies cifradas (AES-256-GCM); puedes cerrarla cuando quieras. Antes de usar tu clave te pedimos consentimiento explícito. Koda no presenta declaraciones ni modifica nada en el SII sin tu confirmación.

Persistencia de la claveCero: vive en memoria del proceso, jamás en disco
Sesión para descargasCookies cifradas AES-256-GCM, máximo 4h, las cierras cuando quieras
AlcanceLectura del RCV; declarar requiere tu OK explícito
ErroresSanitizados: la clave nunca aparece en logs
ConsentimientoAutorización explícita antes de cada uso
Capa 8Vivo en prod
Tu plata nunca pasa por Koda

Si conectas tu banco (vía Fintoc), Koda lo lee en modo solo lectura: ve saldo y movimientos para mostrarte tu caja y tu runway, pero no puede mover, transferir ni tocar tu dinero. Cuando hay que pagar (un F29, por ejemplo), te llevamos al Pago en Línea del SII y tú autorizas el pago en tu banco con tu 2FA. Koda no es un intermediario de pagos: tu plata nunca pasa por nosotros.

BancoFintoc, solo lectura (Movements API)
Movimiento de dineroNinguno: Koda no transfiere ni cobra tu plata
Pago de impuestosLo autorizas tú en el SII / tu banco
MarcoConsciente de CMF / Ley Fintec (Open Finance)
Capa 2
Autenticación en dos pasos (2FA)

Activable en Dashboard, Perfil, Seguridad. Genera un QR para Google Authenticator, Authy, 1Password o cualquier app TOTP. Si te roban la clave, el segundo factor mantiene tu cuenta cerrada. Puedes registrar hasta 10 factores y desactivarlos cuando quieras.

EstándarTOTP (RFC 6238)
Capa 3
Rate limiting distribuido

Cada endpoint público y autenticado tiene límites de uso. Si un bot intenta inundar tu cuenta, lo bloqueamos antes de que sume costo a tu plan o degrade tu experiencia. Usamos sliding window contra Upstash Redis, que funciona consistentemente en serverless.

BackendUpstash Redis sliding window
Capa 4
Row Level Security en Supabase

Cada tabla de tu información (empresa, conversaciones, tareas, modelo del usuario) tiene políticas Row Level Security activas. La base de datos misma rechaza queries que intenten leer data de otra cuenta; no dependemos solo del código de aplicación para evitar fugas entre usuarios.

ProviderSupabase Postgres con RLS forzado
Capa 5
Tu data no entrena ningún modelo

Koda corre sobre Claude de Anthropic vía API. Esto significa que tus conversaciones, documentos y data privada no se usan para entrenar modelos comerciales. Anthropic mantiene logs internos máximo 30 días con fines de detección de abuso, y después se eliminan.

Proveedor IAAnthropic (Claude API)
Capa 6
Auth con Google y email/password

Puedes entrar con tu cuenta de Google (OAuth 2.0) o crear cuenta con email y clave. Ambos métodos pasan por Supabase Auth con cookies httpOnly. Si te logueas primero con email y después con Google usando el mismo correo, las dos identidades se unifican automáticamente en una sola cuenta.

Providers activosGoogle OAuth 2.0 + email/password
Ocho capas, todas vivas.

No es un roadmap de seguridad. Es lo que ya corre en producción hoy.

Nuestras promesas

Lo que te garantizamos, por escrito.

Te avisamos antes de cualquier incidente
Si algo se rompe a nivel de seguridad, te lo decimos por email en menos de 24 horas con lo que pasó, a quién afectó y qué hacemos para arreglarlo. Cero excusas.
Puedes borrar tu data cuando quieras
Desde Dashboard, Perfil, Seguridad puedes pedir la baja de tu cuenta. Borramos tu información en 30 días (mantenemos respaldos cifrados por requisitos legales).
Nunca vendemos tu data
Ni a corredores de datos, ni a anunciantes, ni a socios. Si la fuente de ingresos de Koda son las suscripciones, no necesitamos vender nada más.
Preguntas honestas

Las dudas reales, respondidas sin vueltas.

Al conectar mi Gmail, Google muestra una pantalla roja que dice "Google no ha verificado esta aplicación". ¿Es seguro?

No es phishing y sí es seguro. Esa pantalla la pone Google para cualquier app que aún no completó CASA (Cloud Application Security Assessment), una auditoría de seguridad de terceros que cuesta entre USD 4.000 y USD 15.000 al año y toma de 1 a 3 meses. Hasta que Koda complete CASA, Google la marca con esa pantalla. Cuando lleguemos a 50+ usuarios pagados, vamos por CASA.

¿Y entonces cómo conecto mi Gmail de forma segura mientras tanto?

El flujo OAuth no cambia por la pantalla roja: tu sesión va directo desde tu navegador a Google y vuelve a Koda con un token cifrado. Nuestros servidores nunca ven tu contraseña de Gmail. Para avanzar, haz click en "Configuración avanzada" y luego en "Ir a Koda (no seguro)": es el camino normal para una app en beta.

¿Y si entran a la base de datos de Koda?

Los datos sensibles viven cifrados (tokens de Gmail con AES-256-GCM). Las claves de cifrado viven en variables de entorno separadas. RLS en Postgres bloquea reads cruzados entre usuarios. Pasar las tres capas requiere comprometer infraestructura de Supabase, Vercel y nuestras llaves al mismo tiempo, escenario que disparará el aviso por email en menos de 24 horas.

¿Pueden ver mis conversaciones con Koda?

Técnicamente sí, alguien con acceso de admin a la base puede leer texto de conversaciones (esos no van cifrados, solo metadata sensible como tokens). En la práctica, solo el equipo de Koda tiene ese acceso, y lo usamos para revisar un problema cuando tú lo reportas. No miramos cuentas al azar.

¿Qué pasa si me roban la clave de Koda?

Si activaste 2FA, no pueden entrar sin tu segundo factor. Si no la activaste, recomendamos hacerlo en Dashboard, Perfil, Seguridad. Si crees que ya entraron, escríbenos a hola@kodita.cl y cerramos sesiones forzosamente.

¿Cómo sé que Anthropic no usa mi data para entrenar?

Está en su política comercial para clientes API. Resumen: API tier (que es lo que usamos) tiene Zero Data Training por default. La retención son 30 días máximo y solo para abuse detection.

¿Por qué confiar en Koda si recién partimos?

Honestidad: porque construimos esto con los estándares que querríamos en cualquier app donde vive nuestra propia empresa. El equipo de Koda es su primer usuario real: si algo falla, nos falla primero a nosotros. No es un argumento perfecto, pero es el incentivo más alineado que podemos ofrecer.

k

Tú decides. Koda hace el resto.

Conexiones seguras y de solo lectura, salvo el correo, que redacta con tu permiso. Tú confirmas, Koda ejecuta.

Empezar gratis Ver el producto