Iniciar sesión
Seguridad

Cómo gestiona Lirova el acceso a tu Stripe

Recuperamos ingresos de pagos fallidos, lo que significa que necesitamos acceso de escritura para reintentarlos. Esto es exactamente qué es ese acceso y las cinco formas en que está protegido.

Nunca conservamos una clave utilizable

No nos entregas una clave de Stripe. Autorizas a Lirova mediante «Iniciar sesión con Stripe» (OAuth), y Stripe nos delega el acceso. El token de acceso resultante lo almacenamos cifrado con AES-256-GCM.

El token nunca se descifra en una forma utilizable dentro de nuestro flujo de aplicación: todas las llamadas a Stripe se hacen a través de la credencial de la plataforma. Una filtración de las filas de nuestra base de datos no produce un token funcional.

Las llamadas a la cuenta se autentican a través de la plataforma usando la referencia de tu cuenta: el token almacenado no se usa en las llamadas de recuperación del día a día.

La recuperación permanece desactivada hasta que la actives. Conectar no mueve dinero.

Conectar tu Stripe no mueve ningún dinero. Una conexión nueva no hace nada por sí sola: leemos datos de suscripciones y facturas para mostrar tus ingresos en riesgo, y nada más. Ningún cobro puede ocurrir hasta que actives explícitamente la recuperación. Hasta entonces, la conexión puede mostrarte qué está fallando, pero por diseño no actúa sobre ello.

La escritura se controla en el worker, no en la interfaz

Cuando la recuperación está activa, cada llamada que mueve dinero pasa por una compuerta de escritura interna que verifica que la cuenta esté activa, a nivel del worker y no solo en la interfaz. Un reintento de pago no puede activarse por una petición perdida ni por un fallo de la interfaz; la compuerta vive donde el dinero realmente se mueve.

Cada reintento lleva una clave de idempotencia

Cada reintento que enviamos lleva una clave de idempotencia determinista, así que el mismo reintento no puede cobrarse dos veces: si vuelve a entregarse, Stripe reconoce la clave y devuelve el resultado original en lugar de hacer un segundo cargo. Y no reintentamos lo que no se debe reintentar: los rechazos por tarjeta perdida, robada o fraude se detienen por completo —cero reintentos—. Esa parada es criterio nuestro, no una regla que nos haya dado nadie: un reintento ahí devuelve el pago al mismo veredicto.

Tú revocas el acceso desde tu lado, en cualquier momento

Puedes revocar el acceso de Lirova desde tu propio panel de Stripe en cualquier momento. Es tu cuenta y tu decisión: la autorización está delegada, no es propiedad nuestra.