Política de seguridad

Última actualización: 20 de febrero de 2025

En Quizgecko, la seguridad es una prioridad máxima. Nos comprometemos a proteger los datos del usuario y a garantizar la integridad de nuestros sistemas. Esta Política de Seguridad describe las medidas técnicas y organizativas que implementamos para salvaguardar los datos personales y mantener la fiabilidad del servicio.

1. Protección de Datos y Cifrado

  • Todos los datos en tránsito se cifran usando TLS 1.2 o superior, e implementamos medidas de seguridad estándar de la industria para salvaguardar los datos almacenados
  • Los datos sensibles, incluidas las contraseñas, se les aplica hash y se almacenan de forma segura.

2. Control de acceso y autenticación

  • La autenticación de usuario está protegida mediante el estándar de la industria hashing bcrypt
  • Soporte para autenticación de dos factores (2FA) para todo acceso al sistema por parte de los miembros de nuestro equipo
  • El control de acceso basado en roles (RBAC) restringe el acceso a datos sensibles
  • Empleados y contratistas tienen acceso de mínimo privilegio a sistemas
  • El acceso a la información de registro está altamente restringido y solo está disponible para desarrolladores de confianza
  • Seguro Autenticación de clave SSH o plataforma centralizada de gestión de registros(Papertrail) se requiere 2FA para el acceso al registro

3. Seguridad de la infraestructura

  • Alojado en Hetzner, un proveedor de infraestructura en la nube segura con certificación ISO 27001
  • Entrega de contenido y protección DDoS proporcionados por Cloudflare
  • Parches de seguridad y actualizaciones regulares aplicados a todos los sistemas

4. Monitoreo y respuesta a incidentes

  • Supervisión 24/7 de amenazas de seguridad, acceso no autorizado y anomalías del sistema
  • Alertas automáticas para actividad inusual, revisadas por personal de seguridad
  • Plan de respuesta a incidentes establecido para gestionar las brechas de seguridad y notificar a los usuarios afectados

5. Retención de datos y gestión de registros

  • Los datos de usuario se retienen solo el tiempo necesario para la prestación del servicio
  • La información de registro es eliminado automáticamente después de 2 semanas para equilibrar las necesidades de seguridad y operativas
  • Existen medidas para evitar que los datos sensibles del usuario se almacenen en los registros
  • Todas las contraseñas se cifran inmediatamente después de recibirlas

6. Cumplimiento y mejores prácticas

  • Se adhiere a GDPR del Reino Unido y RGPD de la UE para la protección y el procesamiento de datos
  • Estándar auditorías de seguridad y las pruebas de penetración realizadas
  • A medida que nuestro programa de seguridad siga madurando, evaluaremos certificación formal ISO 27001 y mayores mejoras en los controles de acceso

7. Notificación de problemas de seguridad

Si crees haber descubierto una vulnerabilidad de seguridad, por favor contáctanos en hello@quizgecko.com. Nos tomamos todos los informes en serio y agradecemos la divulgación responsable.

Para más detalles sobre nuestras prácticas de seguridad, por favor revise nuestra Política de privacidad y Anexo de procesamiento de datos.