SIITu clave nunca se guarda. La sesión va cifrada y dura máximo 4 horas.
Solo lectura, vía Fintoc. Tu plata nunca pasa por Koda.
Lee y redacta con tu permiso. No entrenamos modelos con tus datos.
Cuando conectas tu Gmail para que Koda administre tus correos, generamos un token de acceso. Ese token vive cifrado en nuestra base de datos con AES-256-GCM. Aunque alguien accediera al almacenamiento, el token sigue siendo ilegible sin la llave de cifrado, que vive separada en variables de entorno protegidas.
Cuando autorizas a Koda a leer tu Registro de Compras y Ventas en el SII, tu Clave Tributaria viaja una sola vez, en memoria, solo para esa consulta de lectura. No se guarda en nuestra base de datos ni en ningún registro del sistema, y se descarta apenas termina la descarga. Para que la descarga pueda completarse en segundo plano, mantenemos tu sesión SII abierta hasta 4 horas en cookies cifradas (AES-256-GCM); puedes cerrarla cuando quieras. Antes de usar tu clave te pedimos consentimiento explícito. Koda no presenta declaraciones ni modifica nada en el SII sin tu confirmación.
Si conectas tu banco (vía Fintoc), Koda lo lee en modo solo lectura: ve saldo y movimientos para mostrarte tu caja y tu runway, pero no puede mover, transferir ni tocar tu dinero. Cuando hay que pagar (un F29, por ejemplo), te llevamos al Pago en Línea del SII y tú autorizas el pago en tu banco con tu 2FA. Koda no es un intermediario de pagos: tu plata nunca pasa por nosotros.
Activable en Dashboard, Perfil, Seguridad. Genera un QR para Google Authenticator, Authy, 1Password o cualquier app TOTP. Si te roban la clave, el segundo factor mantiene tu cuenta cerrada. Puedes registrar hasta 10 factores y desactivarlos cuando quieras.
Cada endpoint público y autenticado tiene límites de uso. Si un bot intenta inundar tu cuenta, lo bloqueamos antes de que sume costo a tu plan o degrade tu experiencia. Usamos sliding window contra Upstash Redis, que funciona consistentemente en serverless.
Cada tabla de tu información (empresa, conversaciones, tareas, modelo del usuario) tiene políticas Row Level Security activas. La base de datos misma rechaza queries que intenten leer data de otra cuenta; no dependemos solo del código de aplicación para evitar fugas entre usuarios.
Koda corre sobre Claude de Anthropic vía API. Esto significa que tus conversaciones, documentos y data privada no se usan para entrenar modelos comerciales. Anthropic mantiene logs internos máximo 30 días con fines de detección de abuso, y después se eliminan.
Puedes entrar con tu cuenta de Google (OAuth 2.0) o crear cuenta con email y clave. Ambos métodos pasan por Supabase Auth con cookies httpOnly. Si te logueas primero con email y después con Google usando el mismo correo, las dos identidades se unifican automáticamente en una sola cuenta.
No es un roadmap de seguridad. Es lo que ya corre en producción hoy.
No es phishing y sí es seguro. Esa pantalla la pone Google para cualquier app que aún no completó CASA (Cloud Application Security Assessment), una auditoría de seguridad de terceros que cuesta entre USD 4.000 y USD 15.000 al año y toma de 1 a 3 meses. Hasta que Koda complete CASA, Google la marca con esa pantalla. Cuando lleguemos a 50+ usuarios pagados, vamos por CASA.
El flujo OAuth no cambia por la pantalla roja: tu sesión va directo desde tu navegador a Google y vuelve a Koda con un token cifrado. Nuestros servidores nunca ven tu contraseña de Gmail. Para avanzar, haz click en "Configuración avanzada" y luego en "Ir a Koda (no seguro)": es el camino normal para una app en beta.
Los datos sensibles viven cifrados (tokens de Gmail con AES-256-GCM). Las claves de cifrado viven en variables de entorno separadas. RLS en Postgres bloquea reads cruzados entre usuarios. Pasar las tres capas requiere comprometer infraestructura de Supabase, Vercel y nuestras llaves al mismo tiempo, escenario que disparará el aviso por email en menos de 24 horas.
Técnicamente sí, alguien con acceso de admin a la base puede leer texto de conversaciones (esos no van cifrados, solo metadata sensible como tokens). En la práctica, solo el equipo de Koda tiene ese acceso, y lo usamos para revisar un problema cuando tú lo reportas. No miramos cuentas al azar.
Si activaste 2FA, no pueden entrar sin tu segundo factor. Si no la activaste, recomendamos hacerlo en Dashboard, Perfil, Seguridad. Si crees que ya entraron, escríbenos a hola@kodita.cl y cerramos sesiones forzosamente.
Está en su política comercial para clientes API. Resumen: API tier (que es lo que usamos) tiene Zero Data Training por default. La retención son 30 días máximo y solo para abuse detection.
Honestidad: porque construimos esto con los estándares que querríamos en cualquier app donde vive nuestra propia empresa. El equipo de Koda es su primer usuario real: si algo falla, nos falla primero a nosotros. No es un argumento perfecto, pero es el incentivo más alineado que podemos ofrecer.