ALIADODIGITAL

Legal

Política de seguridad

Última actualización: 7 de octubre de 2026

La seguridad de la información es parte de nuestro trabajo desde el primer día. Esta política resume cómo protegemos este sitio y los datos que recibimos, y cómo puedes avisarnos si encuentras un fallo de seguridad.

1. Cómo protegemos el sitio y tus datos

  • Conexión cifrada: todo el sitio funciona solo con HTTPS, y los navegadores están obligados a usarlo siempre (HSTS).
  • Infraestructura protegida: el sitio se aloja en Cloudflare, con protección frente a ataques de denegación de servicio y tráfico malicioso.
  • Protección del navegador: aplicamos una política de seguridad de contenido estricta y otras cabeceras que impiden la ejecución de código no autorizado, la inserción del sitio en otras páginas y otros ataques habituales.
  • Acceso restringido: solo el personal autorizado puede entrar al panel de administración. Las contraseñas se guardan cifradas con un algoritmo de derivación de claves (nunca en texto legible), las sesiones caducan a las 12 horas y los intentos de acceso fallidos se limitan.
  • Mínimos datos: solo pedimos los datos necesarios para responderte. No guardamos tu dirección IP en claro: para frenar abusos usamos una huella cifrada que se borra en minutos.
  • Formularios protegidos: validamos todos los datos recibidos, limitamos los envíos repetidos y filtramos el contenido para evitar código malicioso.
  • Copias de seguridad: la base de datos permite restaurar su estado de los últimos 30 días ante cualquier incidente.
  • Mantenimiento: revisamos y actualizamos periódicamente las dependencias y los componentes del sitio.

2. Si ocurre un incidente

Si detectamos un incidente de seguridad que afecte a datos personales, lo contendremos de inmediato, investigaremos su alcance, informaremos a las personas afectadas sin demora indebida y, cuando corresponda, a las autoridades competentes, conforme a la Ley núm. 172-13 y a la Ley núm. 53-07 sobre crímenes y delitos de alta tecnología.

3. Cómo reportar una vulnerabilidad

Si crees haber encontrado un fallo de seguridad en este sitio, te agradecemos que nos lo comuniques de forma privada por cualquiera de estos canales:

Para ayudarnos a resolverlo, incluye:

  • La página o funcionalidad afectada.
  • Los pasos para reproducir el problema y su posible impacto.
  • Cómo podemos contactarte para hacer seguimiento.

Confirmaremos la recepción en un plazo máximo de 5 días hábiles y te mantendremos informado mientras lo corregimos.

4. Reglas para una investigación responsable

Te pedimos que:

  • No accedas, modifiques ni elimines datos de otras personas; si encuentras datos, detente y avísanos.
  • No realices ataques de denegación de servicio, envíos masivos, ingeniería social ni pruebas físicas.
  • No publiques el fallo hasta que lo hayamos corregido o hayan pasado 90 días desde tu aviso.
  • Uses solo la información imprescindible para demostrar el problema.

Si actúas de buena fe y respetas estas reglas, no emprenderemos acciones contra ti por tu investigación y te reconoceremos el aviso si así lo deseas. Esta política no autoriza ninguna actividad contraria a la ley.

5. Avisos falsos

Nunca te pediremos contraseñas ni datos bancarios por WhatsApp o correo. Si recibes un mensaje sospechoso en nombre de Aliado Digital, no respondas y comunícanoslo.

Esta política también está disponible en formato estándar en /.well-known/security.txt.