Cifrado en tránsito
Toda la comunicación entre tu dispositivo y Penso viaja cifrada con HTTPS/TLS. No hay rutas sin cifrar: ni en la web, ni en la app móvil, ni en las conexiones con nuestros proveedores.
Tu contraseña y el acceso a tu cuenta
- Contraseñas con hash, nunca en texto plano. Tu contraseña se almacena usando un hash criptográfico; nadie en Penso puede verla. Exigimos un mínimo de 12 caracteres.
- Verificación en dos pasos (2FA). Puedes activar un segundo factor con una app de autenticación (códigos TOTP de 6 dígitos), con códigos de respaldo por si pierdes tu teléfono. Si tienes 2FA activo, además bloqueamos que se vincule un inicio de sesión externo (Google o Apple) a tu cuenta, para que esa vía no pueda usarse para saltarse el segundo factor.
- Límites contra fuerza bruta. Los endpoints de autenticación tienen límite de intentos por dirección IP.
- Sesiones acotadas al dominio de la app. Las cookies de sesión viven únicamente en app.penso.money. La página pública (penso.money) no usa cookies de sesión.
Tus credenciales bancarias
Es la pregunta que más nos hacen, y la respuesta corta es: Penso está diseñado para no conocer tus claves bancarias.
- Cartolas PDF: la vía principal para bancos chilenos no requiere credenciales en absoluto — descargas la cartola desde el sitio de tu banco y la subes a Penso.
- Sincronización directa desde la app móvil: tus credenciales permanecen en tu dispositivo y no se almacenan en nuestros servidores. A Penso solo llegan los movimientos capturados, autenticados con un token propio de tu dispositivo.
- Cuentas de Estados Unidos (vía Plaid): si conectas una cuenta estadounidense, te autenticas directamente con tu banco dentro del flujo de Plaid; Penso no recibe ni almacena esas credenciales. Los tokens de acceso que Plaid nos entrega se guardan cifrados con AES-256-GCM.
- Nada en texto plano: los secretos sensibles que almacenamos —como los tokens de acceso bancarios— se cifran con AES-256-GCM (cifrado autenticado, que detecta cualquier alteración de los datos), y los tokens de los dispositivos móviles se guardan como hash, no en claro.
Aislamiento de datos y espacios compartidos
Todos tus datos están asociados a tu usuario y cada consulta a la base de datos filtra por él: un usuario no puede ver datos de otro. Si compartes tu espacio, el acceso se rige por roles (dueño, administrador, editor, solo lectura): quien tiene rol de solo lectura no puede modificar nada, y el dueño puede revocar el acceso de cualquier miembro en cualquier momento.
Asistentes de IA conectados
Penso ofrece un conector para asistentes de IA (como Claude o ChatGPT) que funciona con OAuth 2.1: nada se conecta sin tu autorización explícita en una pantalla de consentimiento. Un asistente conectado solo accede a tu propio espacio (nunca a espacios compartidos de otras personas), las operaciones irreversibles exigen una confirmación explícita, y puedes ver y revocar cada conector cuando quieras desde Configuración → Conectores.
Penso no es un banco
Penso no es una institución financiera ni está supervisada por la Comisión para el Mercado Financiero (CMF), porque no es un producto financiero: es un software para organizar tus finanzas personales. Penso no custodia tu dinero, no puede moverlo, no ejecuta pagos ni transferencias, y no otorga ni intermedia créditos o inversiones. La fuente oficial de tus saldos y movimientos es siempre tu banco.
Tú controlas tus datos
- Exportar: puedes exportar tus movimientos a CSV desde la app cuando quieras.
- Eliminar: puedes eliminar tu cuenta desde la propia app. Por seguridad te pedimos re-autenticarte, y el borrado elimina en cascada todos tus datos: movimientos, cuentas, conexiones bancarias, presupuestos, metas, suscripciones y más.
- Sin venta de datos: no vendemos tus datos personales, no los usamos para publicidad de terceros y no usamos cookies de seguimiento.
¿Encontraste una vulnerabilidad?
Si crees haber encontrado un problema de seguridad en Penso, escríbenos a [email protected]. Lo revisamos con prioridad y te respondemos.
Preguntas frecuentes
¿Penso ve o guarda las claves de mi banco?
No es necesario que las conozcamos. Para bancos chilenos la vía principal son las cartolas PDF, que no requieren credenciales; en la sincronización desde la app móvil tus claves permanecen en tu dispositivo y a nuestros servidores solo llegan los movimientos. Para cuentas de EE.UU., con Plaid te autenticas directamente con tu banco y Penso nunca recibe esas credenciales.
¿Penso vende mis datos?
No. No vendemos tus datos personales ni los usamos para publicidad de terceros. Solo los compartimos con los proveedores necesarios para operar el servicio, como se detalla en la Política de Privacidad.
¿Cómo activo la verificación en dos pasos?
En la configuración de seguridad de tu cuenta. Escaneas un código QR con tu app de autenticación (Google Authenticator, 1Password, etc.) y desde entonces el inicio de sesión pide un código de 6 dígitos además de tu contraseña.
¿Cómo elimino mi cuenta y todos mis datos?
Desde la app, en la configuración de tu cuenta. Te pedimos confirmar tu identidad y el borrado elimina todos tus datos asociados. También puedes escribirnos a [email protected] y lo gestionamos por ti.
¿Qué puede hacer un asistente de IA conectado a mi cuenta?
Solo lo que tú autorizas: el acceso se otorga con tu consentimiento explícito, opera únicamente sobre tu espacio, y las operaciones irreversibles requieren confirmación. Puedes revocar el acceso de cualquier conector en Configuración → Conectores.