Cuenta y facturación
Privacidad y seguridad
Qué guarda Reskale, cómo maneja tus credenciales de los marketplaces y quién puede verlas.
Traducido automáticamente del inglés. Lee la página en inglés si algo no queda claro.
Qué guarda Reskale, cómo se maneja el acceso a los marketplaces y quién puede verlo.
Esta página describe cómo funciona el sistema. Los documentos legales vinculantes son la política de privacidad y los términos.
Contraseñas de los marketplaces
Reskale nunca ve tus contraseñas de los marketplaces. Tú inicias sesión en el sitio propio de cada marketplace. Ninguna contraseña se escribe nunca en Reskale, ni se le transmite, ni se almacena en él.
Esto es cierto para ambos tipos de conexión, por diferentes razones: los marketplaces con OAuth nunca comparten una contraseña con ninguna aplicación, y en los marketplaces con sesión, tú mismo inicias sesión en tu propio navegador.
El acceso a los marketplaces, en detalle
Hay dos mecanismos, y tienen propiedades verdaderamente distintas.
OAuth — eBay, Discogs
El marketplace le emite un token a Reskale después de que lo apruebes en su pantalla de consentimiento. El token otorga permisos específicos y puedes revocarlo desde la configuración de la cuenta de tu marketplace en cualquier momento sin cambiar tu contraseña.
Sesión — Mercari, Depop, Vinted
Estos no publican ninguna API, así que no hay ningún token que emitir. Reskale usa la sesión que mantiene tu propio navegador después de iniciar sesión.
Esa credencial de sesión se transmite a los servidores de Reskale y se almacena allí, encriptada. Hablando claro sobre esto, porque es la parte que la gente más quiere saber:
- Se envía a través de TLS.
- Se almacena encriptada en reposo con AES-256-GCM, usando una clave guardada en el servidor y nunca en la base de datos.
- Está limitada a tu cuenta, y los intentos de leer las credenciales de otro usuario se bloquean tanto a nivel de base de datos como en el código de la aplicación.
- Nunca la devuelve la API: ningún endpoint de Reskale te devolverá una credencial, ni siquiera a ti.
La razón por la que se almacena es la sincronización en segundo plano. Sincronizar nuevas ventas mientras tu navegador está cerrado requiere que el servidor mantenga una sesión activa; un diseño que guardara todo en el navegador solo podría sincronizar mientras tuvieras una pestaña abierta.
Revocar el acceso
De dos maneras, ambas inmediatas:
- Desconectar en Reskale: elimina la credencial almacenada.
- Cerrar sesión en el marketplace: invalida la sesión en todas partes, incluyendo Reskale.
Para los marketplaces con OAuth, revocar el acceso desde la configuración de tu cuenta de eBay o Discogs también funciona.
A qué puede acceder la extensión
La extensión declara acceso a eBay, Mercari, Poshmark, Depop y Vinted, y a sus CDN de imágenes. A nada más. No puede leer tu correo electrónico, tu banco ni ninguna otra pestaña, porque no tiene permiso para hacerlo.
Dentro de esos sitios, lee tus propias páginas de vendedor, llena formularios de venta cuando vas a publicar en otros sitios y quita publicaciones cuando las eliminas.
No ejecuta código remoto. Todo lo que ejecuta viene dentro del paquete de la extensión y es revisado por la Chrome Web Store; nada se descarga de un servidor para ejecutarse.
Tus datos
Almacenados en tu cuenta: inventario, publicaciones, ventas, pedidos, ofertas, mensajes, envíos, entradas de contabilidad y fotos.
- Vinculados únicamente a tu usuario. Se aplica en el código de la aplicación y también mediante seguridad a nivel de fila en la base de datos, de modo que un error en una capa no exponga datos a través de la otra.
- No se venden. No se comparten con terceros para sus propios fines.
- No se usan para competir contigo. Tus datos de compras y precios son tuyos.
Terceros
Reskale utiliza un número reducido de servicios para funcionar:
- Supabase: base de datos y autenticación.
- Stripe: pagos. Stripe guarda los datos de la tarjeta; Reskale no.
- Sentry: reporte de errores, para que los fallos se encuentren y se solucionen.
- PostHog: analítica del producto.
- Google Gemini: identificación de imágenes y lectura de recibos, para las imágenes que envíes a esas funciones.
Los propios marketplaces reciben lo que les envías cuando publicas.
Errores y diagnósticos
Cuando algo falla, Reskale registra el error para solucionarlo. Los datos de diagnóstico se depuran: se eliminan las credenciales y los detalles personales, y lo que queda es la forma del fallo en lugar de su contenido.
Esto importa de una manera específica que vale la pena saber: algunas respuestas de las API de los marketplaces contienen más de lo que esperarías. La respuesta de Best Offer de eBay, por ejemplo, incluye un contenedor del comprador que puede llevar una dirección de correo electrónico. Las respuestas se manejan como corresponde en lugar de registrarse por completo.
Seguridad de la cuenta
La postura de seguridad que más te afecta no es la criptográfica. Es lo que la herramienta está dispuesta a hacer en tus cuentas de los marketplaces.
Reskale no hace spam de seguimiento, automatización de interacciones ni nada diseñado para parecer actividad ficticia. Las solicitudes se distribuyen a un ritmo deliberado. Poshmark se eliminó por completo porque su detección de bots suspende a los vendedores: el motivo.
Una herramienta que hace que baneen tu cuenta de vendedor te ha fallado, independientemente de lo bien que haya encriptado todo.
Reportar una vulnerabilidad
Envía un correo electrónico a support@reskale.xyz con "security" en el asunto. Los reportes se toman en serio y se responden.
Relacionado
¿Hay algo incorrecto o desactualizado aquí? Cuéntanos.