Buckets by SpendSmart

Seguridad y privacidad

¿Es seguro reenviar los correos de tu banco?

Es la pregunta correcta antes de darle tus datos financieros a cualquier app. Acá está la respuesta completa, sin rodeos.

Cómo fluyen tus datos

Del correo del banco al cubo — sin credenciales

Buckets nunca se conecta a tu banca en línea. Solo lee la notificación que vos elegís reenviar.

  1. 1. Tu banco te manda una alerta

    Notificación por correo

    Compra en Super 99 · −$52.30 · tarjeta ****4821

  2. 2. Vos la reenviás (una regla automática)

    Copia a tu dirección de Buckets

    Solo la notificación — nunca tu usuario ni contraseña del banco.

  3. 3. Buckets extrae los campos

    Monto, comercio, fecha

    El correo original no se guarda. Solo los datos de la transacción.

  4. 4. Aparece en la app

    Lista para archivar en un cubo

    Apretás 1–8 y el saldo del cubo se actualiza al instante.

Qué Buckets nunca recibe ni puede hacer

  • Contraseña bancaria
  • Transferencias o pagos
  • Acceso a tu cuenta del banco

Las preguntas que importan

¿Pueden ver mi contraseña del banco?
No, nunca. No te la pedimos en ningún momento del proceso, y no hay ninguna pantalla de Buckets donde la ingreses. Todo lo que hacemos es recibir un correo — el mismo correo que tu banco ya te manda a vos.
¿Pueden mover mi dinero, hacer transferencias o pagos?
No. Buckets no tiene ningún tipo de acceso a tus cuentas bancarias. No estamos conectados a tu banco de ninguna forma que permita mover un solo dólar. Lo único que tenemos es la capacidad de leer un correo que vos decidís reenviarnos.
¿Qué es exactamente lo que reenvío?
La notificación que tu banco ya te envía cada vez que hacés una compra — el mismo correo que hoy te llega y probablemente ignorás. No es un acceso, es una copia de un aviso.
¿Qué guardan de ese correo?
Solo el monto, el comercio, la fecha y el banco de origen — los datos extraídos. El correo original nunca se guarda en nuestra base de datos.
¿Está encriptado?
Toda la comunicación entre tu navegador, la app y nuestros servidores usa HTTPS — no existe una sola conexión sin cifrar en el sistema.
¿Cómo saben que el correo es realmente de mi banco y no de alguien más?
El servicio que recibe los correos verifica la firma de cada solicitud entrante antes de procesarla. Un correo que no pasa esa verificación se descarta.

Por qué reenviar un correo no es lo mismo que dar acceso

Cuando una app te pide “conectar tu banco”, generalmente te está pidiendo tu usuario y contraseña, o un token con permisos amplios sobre tu cuenta — eso sí es un riesgo real, y es exactamente lo que Buckets evita.

Reenviar un correo es distinto: es una notificación de lectura que tu banco ya te manda, copiada a una dirección adicional. Nunca es una credencial. Nunca es un permiso de movimiento de fondos. Es, técnicamente, lo mismo que reenviarle ese correo a un familiar — solo que Buckets lo lee y lo convierte en una transacción categorizada por vos.

Prácticas técnicas

  • HTTPS en todas las conexiones — no hay tráfico sin cifrar en ningún punto del sistema.
  • Verificación de firma en cada correo entrante antes de procesarlo.
  • Límite de solicitudes (rate limiting) en los endpoints para prevenir abuso.
  • Toda entrada de usuario se sanitiza antes de llegar a la base de datos.
  • Retención mínima de datos: guardamos solo los campos extraídos de la transacción, nunca el correo original.

Para el detalle legal completo de qué datos procesamos y con qué base, mirá la Política de privacidad.

Ahora que sabés cómo funciona