Política de seguridad
Última actualización: 20 de febrero de 2025
En Quizgecko, la seguridad es una prioridad máxima. Nos comprometemos a proteger los datos del usuario y a garantizar la integridad de nuestros sistemas. Esta Política de Seguridad describe las medidas técnicas y organizativas que implementamos para salvaguardar los datos personales y mantener la fiabilidad del servicio.
1. Protección de Datos y Cifrado
- Todos los datos en tránsito se cifran usando TLS 1.2 o superior, e implementamos medidas de seguridad estándar de la industria para salvaguardar los datos almacenados
- Los datos sensibles, incluidas las contraseñas, se les aplica hash y se almacenan de forma segura.
2. Control de acceso y autenticación
- La autenticación de usuario está protegida mediante el estándar de la industria hashing bcrypt
- Soporte para autenticación de dos factores (2FA) para todo acceso al sistema por parte de los miembros de nuestro equipo
- El control de acceso basado en roles (RBAC) restringe el acceso a datos sensibles
- Empleados y contratistas tienen acceso de mínimo privilegio a sistemas
- El acceso a la información de registro está altamente restringido y solo está disponible para desarrolladores de confianza
- Seguro Autenticación de clave SSH o plataforma centralizada de gestión de registros(Papertrail) se requiere 2FA para el acceso al registro
3. Seguridad de la infraestructura
- Alojado en Hetzner, un proveedor de infraestructura en la nube segura con certificación ISO 27001
- Entrega de contenido y protección DDoS proporcionados por Cloudflare
- Parches de seguridad y actualizaciones regulares aplicados a todos los sistemas
4. Monitoreo y respuesta a incidentes
- Supervisión 24/7 de amenazas de seguridad, acceso no autorizado y anomalías del sistema
- Alertas automáticas para actividad inusual, revisadas por personal de seguridad
- Plan de respuesta a incidentes establecido para gestionar las brechas de seguridad y notificar a los usuarios afectados
5. Retención de datos y gestión de registros
- Los datos de usuario se retienen solo el tiempo necesario para la prestación del servicio
- La información de registro es eliminado automáticamente después de 2 semanas para equilibrar las necesidades de seguridad y operativas
- Existen medidas para evitar que los datos sensibles del usuario se almacenen en los registros
- Todas las contraseñas se cifran inmediatamente después de recibirlas
6. Cumplimiento y mejores prácticas
- Se adhiere a GDPR del Reino Unido y RGPD de la UE para la protección y el procesamiento de datos
- Estándar auditorías de seguridad y las pruebas de penetración realizadas
- A medida que nuestro programa de seguridad siga madurando, evaluaremos certificación formal ISO 27001 y mayores mejoras en los controles de acceso
7. Notificación de problemas de seguridad
Si crees haber descubierto una vulnerabilidad de seguridad, por favor contáctanos en hello@quizgecko.com. Nos tomamos todos los informes en serio y agradecemos la divulgación responsable.
Para más detalles sobre nuestras prácticas de seguridad, por favor revise nuestra Política de privacidad y Anexo de procesamiento de datos.