Seguridad con controles claros y límites realistas.

PitchSeen mantiene la lógica sensible y las credenciales en el servidor, guarda los documentos de la oportunidad de forma privada y exige un acceso aprobado por el fundador y específico por documento antes de que un inversor pueda abrir archivos protegidos.

Actualizado 23 de septiembre de 2026 · Información de seguridad, no una certificación

Privado por defectoLos documentos subidos no son enlaces públicos.
Aprobación por documentoEl fundador elige los archivos exactos que puede recibir un inversor.
Accesos registradosLos eventos de verificación y reconocimiento quedan marcados con fecha y hora.

Arquitectura en el servidor

Las credenciales de proveedores, los controles de almacenamiento privado, la configuración de soporte y la lógica de negocio sensible permanecen en los servidores de PitchSeen. El navegador o cliente móvil recibe solo lo necesario para la sesión iniciada. Las conexiones usan HTTPS, las contraseñas se almacenan como hashes robustos y las acciones privilegiadas se restringen por rol.

Manejo de documentos

Las subidas se verifican según el tipo y tamaño permitidos, se analizan en busca de malware y se mantienen en almacenamiento privado. El pitch deck, el resumen ejecutivo, el cronograma de entrega y el informe financiero son documentos protegidos por separado. Los fundadores pueden aprobar, pausar, revocar o expirar el acceso; reemplazar un archivo crea una nueva versión del documento en lugar de modificar silenciosamente el registro de evidencias.

Secuencia de acceso del inversor

  • El inversor solicita uno o más documentos.
  • El fundador recibe una notificación y aprueba o rechaza cada documento solicitado.
  • Las solicitudes aprobadas para el mismo inversor y oportunidad pueden combinarse en una invitación segura única.
  • PitchSeen verifica el número de móvil registrado del inversor mediante un código de un solo uso.
  • El inversor acepta el reconocimiento mostrado sobre confidencialidad, uso restringido y no elusión antes de que se abran los archivos aprobados.

Un enlace por sí solo no otorga acceso. Añadir otro documento más tarde requiere una nueva aprobación y reconocimiento para el conjunto ampliado de documentos.

Registros de evidencia

PitchSeen registra la versión y el hash del reconocimiento, la hora de aceptación, la oportunidad, el conjunto de documentos aprobados y sus versiones, y referencias de seguridad/sesión. Estos registros sustentan una trazabilidad de los eventos de la plataforma. No constituyen una opinión legal, una garantía de identidad o autoridad, ni una promesa sobre la admisibilidad o el resultado de un litigio.

Verificación de identidad y entidades

A los inversores individuales se les puede solicitar un documento de identidad emitido por el gobierno. A oficinas familiares, fondos de capital riesgo, inversores corporativos y otras cuentas de entidad también se les puede pedir el registro mercantil u otro documento equivalente de la entidad. PitchSeen no solicita prueba de patrimonio personal ni de capacidad de inversión. La verificación no equivale a un aval ni a una diligencia debida.

Protección operativa

Las medidas incluyen acceso basado en roles, registros de auditoría administrativa, límites de tasa, sesiones y enlaces de corta duración, acceso de servicio con mínimos privilegios, copias de seguridad, flujos de trabajo para exportación y eliminación de cuentas y acceso de soporte restringido. La verificación por SMS se entrega a través de Twilio; el correo transaccional se envía mediante SendGrid.

Límites y notificación responsable

Ninguna aplicación puede evitar por completo las capturas de pantalla, las fotografías, el copiado, los dispositivos comprometidos o la ingeniería inversa. PitchSeen reduce la exposición sin pretender una prevención absoluta. No coloque secretos ni algoritmos en una aplicación cliente. Informe una vulnerabilidad sospechada o un acceso no autorizado a hello@pitchseen.com; incluya suficiente detalle para reproducirla y no acceda a los datos de otros usuarios.