Política de seguridad

Última actualización: 30 de mayo de 2026

1. Nuestro compromiso con la seguridad

En Wakeproof (Guse LTDA), nos tomamos muy en serio la seguridad de los datos de nuestros usuarios. Implementamos medidas de seguridad estándar del sector para proteger tu información contra el acceso, divulgación, alteración y destrucción no autorizados.

2. Medidas de seguridad

2.1 Cifrado de datos

  • Cifrado TLS/SSL: Todos los datos transmitidos entre tu dispositivo y nuestros servidores están cifrados con TLS 1.3
  • Almacenamiento de contraseñas: Las contraseñas se hashean y se les aplica sal; nunca almacenamos contraseñas en texto plano
  • Seguridad de tokens: Los tokens de autenticación JWT se almacenan en el Keychain de iOS

2.2 Controles de acceso

  • Mínimo privilegio: Los sistemas operan con los permisos mínimos requeridos
  • Expiración de tokens: Los tokens de autenticación expiran automáticamente; las sesiones se limpian cada hora
  • Face ID / Autenticación biométrica: Inicio de sesión biométrico opcional procesado completamente en el dispositivo por iOS

2.3 Seguridad de infraestructura

  • Infraestructura cloud: El backend se ejecuta en Cloudflare Workers — distribuido globalmente, protegido contra DDoS
  • Base de datos: Cloudflare D1 (SQLite) con acceso restringido solo a solicitudes autenticadas
  • Almacenamiento de archivos: Cloudflare R2 con URLs firmadas para acceso privado a archivos
  • WAF: El firewall de aplicaciones web de Cloudflare está activo en todos los endpoints

2.4 Seguridad de la aplicación

  • Validación de entradas: Todas las entradas de la API se validan con esquemas Zod
  • CORS: El intercambio de recursos de origen cruzado está restringido a orígenes aprobados
  • Consultas parametrizadas: Drizzle ORM previene la inyección SQL
  • Seguridad de transporte: HTTPS forzado en todos los endpoints

3. Protección de datos

3.1 Procesamiento en el dispositivo

Varias operaciones sensibles se procesan completamente en tu dispositivo y nunca se envían a nuestros servidores:

  • Desafío de verificación fotográfica de la alarma (framework Apple Vision)
  • Detección del nivel de sonido (datos del micrófono)
  • Detección de sacudidas (acelerómetro)
  • Autenticación Face ID

3.2 Retención y eliminación de datos

  • Los datos de cuenta se eliminan en un plazo de 30 días tras el cierre de la cuenta
  • Puedes eliminar tu cuenta en cualquier momento: Ajustes → Cuenta → Eliminar cuenta
  • Los registros de suscripción se conservan 7 años por motivos legales/fiscales

4. Respuesta ante incidentes

Ante un incidente de seguridad, procederemos a:

  1. Detectar y contener el incidente para evitar un mayor impacto
  2. Investigar el alcance, la causa y los datos afectados
  3. Notificar a los usuarios afectados y a las autoridades pertinentes en un plazo de 72 horas (según el RGPD) cuando sea necesario
  4. Remediar las vulnerabilidades y restaurar el servicio normal
  5. Revisar y mejorar nuestros procesos

5. Tus responsabilidades de seguridad

Ayuda a mantener tu cuenta segura:

  • Usa una contraseña fuerte y única
  • Activa Face ID para un inicio de sesión rápido y seguro
  • No compartas tus credenciales de acceso
  • Cierra sesión en dispositivos compartidos
  • Reporta actividad sospechosa inmediatamente

6. Divulgación responsable

Si descubres una vulnerabilidad de seguridad en nuestra app o backend, infórmala de manera responsable:

  • Email: contact@guseapp.com con asunto «Vulnerabilidad de seguridad»
  • Incluye pasos detallados para reproducir el problema
  • Danos tiempo razonable para solucionarlo antes de la divulgación pública
  • No explotes la vulnerabilidad más allá de lo necesario para demostrarla

Apreciamos a los investigadores de seguridad que nos ayudan a mejorar. Las divulgaciones responsables son reconocidas y trabajamos para resolverlas rápidamente.

7. Actualizaciones de seguridad

Monitorizamos y mejoramos continuamente nuestras prácticas de seguridad. Esta política se revisa periódicamente para reflejar nuestra postura de seguridad actual.

8. Contacto

  • Problemas de seguridad: contact@guseapp.com (asunto: «Seguridad»)
  • Tiempo de respuesta: Buscamos acusar recibo en 24 horas