Seguridad que puedes verificar.
RankMeFast está construido para guardar de forma segura las credenciales que abren tus datos de búsqueda orgánica. Los tokens de actualización de Google Search Console y las claves de API de proveedores se cifran en reposo con AES-256-GCM usando una clave maestra que tú controlas, Better Auth gestiona las sesiones con scrypt + CSRF, y cada ruta del producto aplica el aislamiento entre cuentas con un 404 (no un 403) para que nada se filtre.
Cómo se mantienen seguros tus datos
Secretos en reposo con AES-256-GCM
Los tokens de actualización de Google Search Console y las claves de API de proveedores nunca se almacenan en texto claro. Se cifran en reposo con una clave maestra AES-256-GCM que tú proporcionas en autoalojamiento o que guardamos en un KMS en el plan alojado.
Better Auth se encarga de la identidad
Sesiones, hashing con scrypt, CSRF (Origin + trusted-origins), restablecimiento de contraseña, verificación de correo y Google OAuth son gestionados por Better Auth, montado antes del parser de cuerpo JSON. Sin JWTs hechos a mano, sin parseo de cookies hecho a mano.
El aislamiento entre cuentas devuelve 404
Cada ruta del producto comprueba la propiedad antes de responder. Si una cuenta distinta solicita un recurso tuyo, verá 404 — nunca 403 — para que la existencia del recurso nunca se filtre.
Tus datos, sin bloqueo de proveedor
Cada informe de auditoría y el conjunto de datos del historial de posiciones se exportan como CSV o JSON en cualquier momento. En el plan de autoalojamiento, toda la canalización corre en tu infraestructura — nada pasa por un tercero.
Preguntas frecuentes
Hojas de cálculo, jerga y conjeturas.
Descubre qué corregir primero.
Ejecuta tu auditoría gratuitaNo necesitas tarjeta ni complemento. Tu informe aparece aquí cuando termina el rastreo.