Seguridad en Onion

Los datos de tu negocio importan. Acá resumimos cómo protegemos cuentas, operaciones e historial.

Última actualización: 11 de agosto de 2026

Principios

  • Cada usuario accede solo a lo que su rol necesita.
  • Los cambios importantes quedan registrados.
  • Tus datos son exportables.
  • Revisamos a los proveedores que usamos.

Cuenta y acceso

Entrar requiere autenticación con email y contraseña o con Google, y verificamos el email con un código de un solo uso. Dentro de cada organización, el acceso se controla por rol, y el administrador decide quién entra y qué puede hacer. Las contraseñas se guardan con hash, nunca en texto plano.

Cifrado

El tráfico entre tu dispositivo y Onion viaja cifrado con HTTPS. Los datos que guardamos quedan bajo el cifrado en reposo de nuestros proveedores de infraestructura.

Historial y auditoría

Las acciones importantes quedan registradas para poder revisarlas: ventas y sus cancelaciones, cobros y devoluciones, cierres y reaperturas de caja, ajustes y movimientos de stock, entregas, emisión y anulación de documentos, órdenes de producción, cambios de costos, activación o desactivación de módulos, importaciones y acciones de administración o soporte.

Pagos

No guardamos datos de tarjetas. La suscripción de Onion se cobra a través de Mercado Pago, que procesa el pago en su propia plataforma.

Infraestructura

Onion corre sobre Convex (backend y base de datos) y Vercel (aplicación web), en servidores ubicados en los Estados Unidos. No afirmamos certificaciones ni medidas que no estén verificadas.

Backups y recuperación

Documentamos el proceso y la retención de backups con los proveedores definitivos antes de publicar valores concretos.

Proveedores

La lista de proveedores que pueden procesar datos está en la política de privacidad.

Reportar una vulnerabilidad

Si creés que encontraste una vulnerabilidad, escribinos a seguridad@byonion.com.ar. Incluí los pasos para reproducirla y evitá acceder, modificar o borrar datos de terceros.