Autenticación y aislamiento de datos
Cada página y cada ruta de API que toca datos de clientes exige que la persona haya iniciado sesión. En nuestra base de datos, los datos de cada proyecto están aislados con seguridad por fila, así que un cliente nunca puede leer los datos de otro. Si hay alguna diferencia, prevalece la versión en inglés.
Conexiones cifradas y secretos
Todo el tráfico entre tu navegador y Veeylo va cifrado con HTTPS y seguridad de transporte estricta (HSTS). Las credenciales de los proveedores viven solo en nuestros servidores seguros y nunca quedan expuestas al navegador.
Claves de API y agentes
Las claves de API generadas para agentes de IA se muestran una sola vez, al crearlas. Las guardamos solo como un hash criptográfico SHA-256, así que ni nuestro equipo puede ver tu clave secreta en claro.
Los agentes de IA se conectan por un punto de MCP protegido con los mismos controles de gasto, y cada llamada de pago exige un tope de costo explícito.
Topes de gasto y reservas atómicas
Veeylo nunca gasta por su cuenta. Cada consulta de pago corre solo cuando tú la pides, y el costo siempre se muestra antes.
Tu saldo queda protegido con topes diarios y mensuales. Usamos una reserva atómica de gasto para que las solicitudes en paralelo nunca pasen el límite de gasto que elegiste.
Avisar un problema de seguridad
Recibimos con gusto los avisos de investigadores y de clientes. Si encuentras una falla de seguridad o tienes una duda, escríbenos a hello@veeylo.com y lo revisaremos pronto.