Seguridad
Blindado desde tu dispositivo.
Tus datos financieros no salen en claro de tu dispositivo: se cifran localmente antes de llegar a nuestros servidores, y la llave de descifrado solo existe dentro de tu sesión. Esto significa que nadie dentro de Anality, ni nuestro equipo, ni soporte, ni administradores, ni ingeniería, puede leer tus campos sensibles. No existe modo de administrador, no hay backdoor, no hay logs con información sensible. Lo que escribes, solo lo lees tú.
- Cifrado AES-GCM 256 en el cliente: los campos sensibles se protegen antes de salir del dispositivo
- Derivación de llave con PBKDF2-SHA256 a 600,000 iteraciones (recomendación OWASP 2024)
- RSA-OAEP 2048 para compartir gastos cifrados entre miembros de una casa o viaje
- 2FA obligatorio por SMS después del registro: ningún bypass, ni siquiera para soporte
- Auto-logout a los 10 minutos de inactividad en dispositivos no confiables