Seguridad

Cómo protegemos tus datos

Diseñado desde el inicio para nunca tocar información sensible que no sea estrictamente necesaria.

Principio cero: si no es necesario guardarlo, no se guarda

Tu clave del SII nunca se almacena

La clave tributaria viaja cifrada por TLS, se usa en memoria para autenticar la sesión con el SII, y se descarta al terminar. No existe ningún sistema de VIMAJ que la persista — ni base de datos, ni log, ni caché.

Flujo de una consulta:

Cliente envía X-Clave-Tributaria por TLS
Worker la usa para login con SII (en memoria)
SII responde con los datos
VIMAJ retorna los datos al cliente
La clave se descarta. No queda rastro.

Tokens de acceso

Infraestructura

Rate limiting

La API aplica límite de velocidad hacia el SII (1 request/segundo) para evitar bloqueos del SII por tráfico excesivo. Los requests de distintos clientes se coordinan mediante Cloudflare Durable Objects.

Reportar una vulnerabilidad

Si detectas un problema de seguridad, escribe a contacto@vimaj.cl con el asunto "Seguridad". Respondemos en 24 horas hábiles.