Seguridad y respuesta a incidentes
Versión 2026-08-28 · Vigente desde el 28 de agosto de 2026.
Medidas
- HTTPS, cabeceras de seguridad y protección contra tráfico abusivo.
- Cifrado autenticado para datos comerciales sensibles y secretos protegidos fuera del código público.
- Credenciales y claves locales protegidas por los mecanismos seguros de Windows; copias de seguridad cifradas.
- Firmas verificadas en integraciones de pago, claves separadas y acceso con privilegios mínimos.
- Datos principales de conversaciones almacenados localmente y controles de conexión, exportación y eliminación en manos del usuario.
Cómo reportar
Envía el reporte mediante soporte con el asunto SEGURIDAD. Incluye el sistema afectado, momento, pasos para reproducir y evidencia sin adjuntar credenciales, datos de terceros ni malware activo.
Procedimiento
- Recepción y clasificación: registramos el reporte, protegemos al informante de buena fe y asignamos severidad.
- Contención: aislamos sistemas, revocamos sesiones o claves y preservamos evidencia.
- Evaluación: determinamos datos, personas, jurisdicciones, causa y probabilidad de daño.
- Erradicación y recuperación: corregimos la causa, restauramos desde fuentes verificadas y monitorizamos recurrencia.
- Notificación: avisamos a clientes, personas, proveedores y autoridades dentro de los plazos aplicables.
- Revisión: documentamos decisiones, acciones y mejoras.
Para residentes de Delaware, una notificación exigible se realizará sin demora injustificada y normalmente no más tarde de 60 días desde la determinación; si afecta a más de 500 residentes, se notificará también al Attorney General en el plazo legal.
Contacto de M8 Apps: support@m8apps.com