Ir al contenido principal 🇺🇸 English
SEGURIDAD

Cómo manejamos tus credenciales.

Cuando avanzas al Diagnóstico interno (Fase 3), nos das credenciales de tus cuentas para hacer análisis profundo. Estas son las 6 garantías operativas que aplicamos antes y durante el proceso.

Equipo Admetriko 4 min de lectura

Por qué importa hablar de esto

Si vas a pagar un Diagnóstico interno y entregarnos credenciales de tus cuentas (Meta Ads Manager, GoHighLevel CRM, Google Ads, GA4, servidor de email), mereces saber exactamente cómo se manejan. No con jerga legal, sino operativamente.

¿Cuándo aplica esto?

  • NO en la Auditoría externa (Fase 1). Esa usa data 100% pública. Sin credenciales, sin acceso a tus cuentas.

  • NO en la Sesión estratégica (Fase 2). Esa es conversación, screen-share opcional, sin compartir credenciales.

  • SÍ en el Diagnóstico interno (Fase 3). Aquí compartes credenciales para análisis interno. Cobramos $1,200 USD reembolsable contra Implementación. Antes de recibir cualquier credencial firmamos NDA y aplicamos lo que sigue.

  • SÍ en la Implementación (Fase 4). Durante el setup mantenemos accesos. Al cierre, todas las cuentas quedan a TU nombre y nuestros usuarios se eliminan.

Las 6 cláusulas

01 Acceso limitado al alcance

Las credenciales se usan exclusivamente para el análisis acordado en el Diagnóstico interno. No accedemos a información fuera del scope: mensajes privados, datos personales de empleados o clientes que no sean métricas agregadas.

02 Almacenamiento seguro

Las credenciales se guardan en gestor de contraseñas con cifrado end-to-end. Nunca por email, WhatsApp, archivo plano, ni mensajería. Cada miembro del equipo accede solo desde su cuenta personal del gestor con 2FA obligatorio.

03 Eliminación al cierre

Cuando entregamos el reporte del Diagnóstico interno, eliminamos todas las credenciales en menos de 72h y te enviamos confirmación por email con timestamp. Si después contratas la Implementación, te pedimos credenciales de nuevo (no se reusan).

04 NDA mutuo escrito

Firmamos un acuerdo de confidencialidad antes de recibir cualquier credencial. Lo que veamos de tu negocio no se comparte con terceros, no se usa como ejemplo público, no aparece en redes ni casos de estudio sin tu autorización escrita explícita.

05 Auditoría de accesos

Mantenemos un log de qué cuenta accedió quién, cuándo y para qué. Te lo entregamos como anexo del reporte final del Diagnóstico interno. Puedes auditar el log antes de pagar la Implementación.

06 Responsabilidad si algo sale mal

Si por nuestra acción se compromete una credencial, asumimos los costos de remediación + invitamos a tu auditor de seguridad a verificar. Esto está escrito en el NDA, no es promesa verbal.

El proceso paso a paso

01 Pre-Diagnóstico (post-Sesión estratégica)

Después de la Sesión estratégica, si avanzas, recibes el NDA por email. Lo revisas con tu equipo legal si quieres. Lo firmas digitalmente.

02 Onboarding de credenciales

Te enviamos invitación al gestor de contraseñas. Tú creas las entradas con permisos read-only donde sea posible. Nunca nos das tu contraseña personal. Usuarios separados.

03 Análisis interno (5-7 días)

Hacemos el trabajo. Mantenemos log automático de accesos. No tocamos datos fuera del scope acordado. Si necesitamos algo extra, lo pedimos por escrito.

04 Entrega + eliminación

Recibes PDF con análisis + plan accionable + cotización exacta de Implementación. En las siguientes 72h eliminamos todas las credenciales y te enviamos confirmación. Log de accesos como anexo.

Garantía operativa

Si en algún momento del proceso ves una violación de cualquiera de las 6 cláusulas, te devolvemos los $1,200 USD del Diagnóstico interno + un análisis pagado por nosotros con cualquier auditor de seguridad de tu elección. No firmamos algo que no podemos cumplir.

Preguntas frecuentes

Sobre seguridad y credenciales

¿Necesito firmar NDA antes del Diagnóstico interno?

Sí, NDA mutuo escrito antes de recibir cualquier credencial. Va por correo digital, lo firmas con tu equipo legal si quieres. Si no firmas NDA, no avanzamos al Diagnóstico interno. Para protegerte a ti y a nosotros.

¿Puedo usar mis propios términos de NDA en lugar del que ustedes proponen?

Por supuesto. Si tu empresa tiene NDA estándar (común en clínicas, jurídicos, B2B grandes), lo revisamos y firmamos. Solo verificamos que cubra los puntos críticos: confidencialidad mutua, eliminación de credenciales, log de accesos, responsabilidad si algo sale mal.

¿Qué pasa con mis credenciales si decido no avanzar a Implementación tras el Diagnóstico?

Mismo proceso: eliminamos todas las credenciales en menos de 72h post-entrega del reporte y te enviamos confirmación. Tú quedas con el reporte + plan + cotización. Si vuelves en 12 meses para Implementación, los $1,200 USD se aplican como anticipo y volvemos a pedirte credenciales nuevas (no reusamos).

¿Qué herramientas usan para guardar credenciales?

Cualquier gestor con cifrado end-to-end + 2FA obligatorio (1Password Business, Bitwarden Enterprise, o el que ya use tu empresa). Nunca archivos planos, nunca por chat, nunca shared docs.

¿Hay credenciales que NO recibimos aunque tengamos NDA?

Sí, varias: contraseñas de cuentas personales del dueño (preferimos usuario separado), contraseñas que dan acceso a información financiera fuera del scope (banking, contabilidad), accesos sin 2FA (siempre pedimos 2FA en lo nuestro). Si tu cuenta crítica no tiene 2FA, primero te ayudamos a activarlo.

¿Listo para el Diagnóstico interno?

Empieza por la auditoría externa gratis (Fase 1). Si tiene sentido, sigues con la Sesión estratégica de 45 min (Fase 2). Si encajamos, ahí firmamos NDA y arrancamos el Diagnóstico interno con todas las garantías de esta página.

Sin tarjeta. Sin compromiso. Las credenciales solo entran en juego cuando ya estamos alineados estratégicamente.

Escríbenos