Seguridad con controles claros y límites realistas.
PitchSeen mantiene la lógica sensible y las credenciales en el servidor, guarda los documentos de la oportunidad de forma privada y exige un acceso aprobado por el fundador y específico por documento antes de que un inversor pueda abrir archivos protegidos.
Arquitectura en el servidor
Las credenciales de proveedores, los controles de almacenamiento privado, la configuración de soporte y la lógica de negocio sensible permanecen en los servidores de PitchSeen. El navegador o cliente móvil recibe solo lo necesario para la sesión iniciada. Las conexiones usan HTTPS, las contraseñas se almacenan como hashes robustos y las acciones privilegiadas se restringen por rol.
Manejo de documentos
Las subidas se verifican según el tipo y tamaño permitidos, se analizan en busca de malware y se mantienen en almacenamiento privado. El pitch deck, el resumen ejecutivo, el cronograma de entrega y el informe financiero son documentos protegidos por separado. Los fundadores pueden aprobar, pausar, revocar o expirar el acceso; reemplazar un archivo crea una nueva versión del documento en lugar de modificar silenciosamente el registro de evidencias.
Secuencia de acceso del inversor
- El inversor solicita uno o más documentos.
- El fundador recibe una notificación y aprueba o rechaza cada documento solicitado.
- Las solicitudes aprobadas para el mismo inversor y oportunidad pueden combinarse en una invitación segura única.
- PitchSeen verifica el número de móvil registrado del inversor mediante un código de un solo uso.
- El inversor acepta el reconocimiento mostrado sobre confidencialidad, uso restringido y no elusión antes de que se abran los archivos aprobados.
Un enlace por sí solo no otorga acceso. Añadir otro documento más tarde requiere una nueva aprobación y reconocimiento para el conjunto ampliado de documentos.
Registros de evidencia
PitchSeen registra la versión y el hash del reconocimiento, la hora de aceptación, la oportunidad, el conjunto de documentos aprobados y sus versiones, y referencias de seguridad/sesión. Estos registros sustentan una trazabilidad de los eventos de la plataforma. No constituyen una opinión legal, una garantía de identidad o autoridad, ni una promesa sobre la admisibilidad o el resultado de un litigio.
Verificación de identidad y entidades
A los inversores individuales se les puede solicitar un documento de identidad emitido por el gobierno. A oficinas familiares, fondos de capital riesgo, inversores corporativos y otras cuentas de entidad también se les puede pedir el registro mercantil u otro documento equivalente de la entidad. PitchSeen no solicita prueba de patrimonio personal ni de capacidad de inversión. La verificación no equivale a un aval ni a una diligencia debida.
Protección operativa
Las medidas incluyen acceso basado en roles, registros de auditoría administrativa, límites de tasa, sesiones y enlaces de corta duración, acceso de servicio con mínimos privilegios, copias de seguridad, flujos de trabajo para exportación y eliminación de cuentas y acceso de soporte restringido. La verificación por SMS se entrega a través de Twilio; el correo transaccional se envía mediante SendGrid.
Límites y notificación responsable
Ninguna aplicación puede evitar por completo las capturas de pantalla, las fotografías, el copiado, los dispositivos comprometidos o la ingeniería inversa. PitchSeen reduce la exposición sin pretender una prevención absoluta. No coloque secretos ni algoritmos en una aplicación cliente. Informe una vulnerabilidad sospechada o un acceso no autorizado a hello@pitchseen.com; incluya suficiente detalle para reproducirla y no acceda a los datos de otros usuarios.