Seguridad

Seguridad

Un resumen de cómo protegemos tu cuenta, sin entrar en detalles que puedan facilitar un ataque.

Contraseñas

Nunca almacenamos tu contraseña en texto plano: se guarda con un algoritmo de hash de un solo sentido (bcrypt). Ni siquiera nuestro propio equipo puede leerla.

PIN

El PIN de acceso rápido está vinculado a tu dispositivo y se protege con los mismos principios que tu contraseña. Varios intentos fallidos seguidos bloquean temporalmente los siguientes intentos.

Sesiones

Cada inicio de sesión queda asociado a un dispositivo. Puedes cerrar sesiones desde la app, y ciertas acciones sensibles (como restablecer tu contraseña) cierran automáticamente las sesiones anteriores por tu seguridad.

Códigos temporales

Los códigos de verificación de correo y de recuperación de contraseña/PIN tienen una vigencia corta, un número limitado de intentos, y dejan de ser válidos apenas se usan una vez.

HTTPS

Toda la comunicación entre la app y nuestros servidores viaja cifrada mediante HTTPS.

Auditoría

Las acciones sensibles sobre tu cuenta y tus datos (por ejemplo, un reembolso) quedan registradas con quién las hizo y cuándo, para poder investigar cualquier actividad inusual.

Reportar una vulnerabilidad

Si encuentras un problema de seguridad, repórtalo de forma responsable a soporte@anhynotes.com en vez de divulgarlo públicamente. Te responderemos y trabajaremos en una solución.