Seguridad de los datos
Versión 1.0 · Última actualización: 26 de septiembre de 2026 · Vigente desde: la fecha de su publicación
Protegemos la información con controles razonables y proporcionales al riesgo. Ningún sistema es invulnerable, así que no prometemos seguridad absoluta: te contamos lo que hacemos.
Lo que hacemos
- Cifrado en tránsito: todo el tráfico va por HTTPS, con HSTS.
- Menos datos: pedimos lo mínimo; no guardamos tu IP en claro ni el texto de tus mensajes en los registros técnicos.
- Credenciales protegidas: las contraseñas se guardan con una función de hash resistente y los tokens de sesión, solo como hashes.
- Aislamiento: cada consulta a los datos se limita a su propietario; tus recuerdos nunca se usan para otra persona.
- API no expuestas: los servicios internos solo aceptan peticiones que llegan a través de chatpopi.com.
- Secretos fuera del código y revisión automática de secretos antes de cada publicación.
- Separación de sistemas: POPI y los sistemas internos de DisFhan no comparten base de datos, claves ni despliegue.
- Límites contra abusos: límites de peticiones y de uso diario.
- Acceso interno mínimo: solo el personal que lo necesita puede acceder a los sistemas de producción.
- Cabeceras de seguridad del navegador (política de seguridad de contenido, protección frente a clickjacking).
Si ocurre un incidente
Tenemos un procedimiento para contener, investigar y corregir incidentes. Si uno afecta a tus datos personales, te avisaremos y avisaremos a las autoridades cuando la ley lo exija, con información honesta sobre qué pasó y qué puedes hacer.
Reportar una vulnerabilidad
Si encuentras un fallo de seguridad, escríbenos a admin@disfhan.com con los detalles para reproducirlo. Por favor, no accedas a datos de otras personas, no degrades el servicio y danos un tiempo razonable para corregirlo antes de hacerlo público. No emprenderemos acciones contra quien investigue de buena fe siguiendo estas pautas.