Seguridad en Onion
Los datos de tu negocio importan. Acá resumimos cómo protegemos cuentas, operaciones e historial.
Última actualización: 11 de agosto de 2026
Principios
- Cada usuario accede solo a lo que su rol necesita.
- Los cambios importantes quedan registrados.
- Tus datos son exportables.
- Revisamos a los proveedores que usamos.
Cuenta y acceso
Entrar requiere autenticación con email y contraseña o con Google, y verificamos el email con un código de un solo uso. Dentro de cada organización, el acceso se controla por rol, y el administrador decide quién entra y qué puede hacer. Las contraseñas se guardan con hash, nunca en texto plano.
Cifrado
El tráfico entre tu dispositivo y Onion viaja cifrado con HTTPS. Los datos que guardamos quedan bajo el cifrado en reposo de nuestros proveedores de infraestructura.
Historial y auditoría
Las acciones importantes quedan registradas para poder revisarlas: ventas y sus cancelaciones, cobros y devoluciones, cierres y reaperturas de caja, ajustes y movimientos de stock, entregas, emisión y anulación de documentos, órdenes de producción, cambios de costos, activación o desactivación de módulos, importaciones y acciones de administración o soporte.
Pagos
No guardamos datos de tarjetas. La suscripción de Onion se cobra a través de Mercado Pago, que procesa el pago en su propia plataforma.
Infraestructura
Onion corre sobre Convex (backend y base de datos) y Vercel (aplicación web), en servidores ubicados en los Estados Unidos. No afirmamos certificaciones ni medidas que no estén verificadas.
Backups y recuperación
Documentamos el proceso y la retención de backups con los proveedores definitivos antes de publicar valores concretos.
Proveedores
La lista de proveedores que pueden procesar datos está en la política de privacidad.
Reportar una vulnerabilidad
Si creés que encontraste una vulnerabilidad, escribinos a seguridad@byonion.com.ar. Incluí los pasos para reproducirla y evitá acceder, modificar o borrar datos de terceros.