Política de Seguridad
Cómo protegemos tus datos
- HTTPS en todo el sitio con HSTS — todo el tráfico va cifrado en tránsito.
- Contraseñas con hash bcrypt (costo 12); nunca se guardan ni registran en texto plano.
- Los documentos de solicitud y la evidencia de verificación viven en un almacenamiento privado separado, accesible solo mediante enlaces firmados de corta duración con autorización verificada.
- Control de acceso por roles re-verificado en el servidor en cada operación sensible; las acciones de administrador quedan auditadas.
- Autenticación multifactor para cuentas de administrador (en despliegue antes del lanzamiento público).
- Límites de frecuencia, cookies seguras, protección CSRF, una Content-Security-Policy estricta y redacción de secretos en los registros.
- Copias locales de base de datos y medios con acceso restringido, verificación por suma de comprobación y pruebas periódicas de restauración aislada. Estas copias en el mismo servidor no constituyen recuperación completa ante desastres.
Divulgación responsable
¿Encontraste una vulnerabilidad? Escribe a tech@drapartmentfinder.com con los pasos para reproducirla. Danos un plazo razonable para corregir antes de divulgar, no accedas a datos de otras personas, y no perseguiremos a investigadores de buena fe — te lo agradeceremos.

