Seguridad
Un resumen de cómo protegemos tu cuenta, sin entrar en detalles que puedan facilitar un ataque.
Contraseñas
Nunca almacenamos tu contraseña en texto plano: se guarda con un algoritmo de hash de un solo sentido (bcrypt). Ni siquiera nuestro propio equipo puede leerla.
PIN
El PIN de acceso rápido está vinculado a tu dispositivo y se protege con los mismos principios que tu contraseña. Varios intentos fallidos seguidos bloquean temporalmente los siguientes intentos.
Sesiones
Cada inicio de sesión queda asociado a un dispositivo. Puedes cerrar sesiones desde la app, y ciertas acciones sensibles (como restablecer tu contraseña) cierran automáticamente las sesiones anteriores por tu seguridad.
Códigos temporales
Los códigos de verificación de correo y de recuperación de contraseña/PIN tienen una vigencia corta, un número limitado de intentos, y dejan de ser válidos apenas se usan una vez.
HTTPS
Toda la comunicación entre la app y nuestros servidores viaja cifrada mediante HTTPS.
Auditoría
Las acciones sensibles sobre tu cuenta y tus datos (por ejemplo, un reembolso) quedan registradas con quién las hizo y cuándo, para poder investigar cualquier actividad inusual.
Reportar una vulnerabilidad
Si encuentras un problema de seguridad, repórtalo de forma responsable a soporte@anhynotes.com en vez de divulgarlo públicamente. Te responderemos y trabajaremos en una solución.