Trust & Privacy Center

Seguridad

Medidas técnicas y organizativas, gestión de incidentes y divulgación responsable.

Versión:
1.0
En vigor desde:
2026-08-31
Jurisdicción:
Global
Idioma:
es

1. Medidas técnicas

  • HTTPS obligatorio y cookies con atributos Secure y SameSite cuando aplica.
  • Autenticación gestionada por proveedor profesional; contraseñas siempre hasheadas y nunca visibles ni enviadas por email.
  • Row Level Security en base de datos y verificación de propiedad en cada endpoint del servidor.
  • Validación de entradas con esquemas y consultas parametrizadas frente a inyección SQL.
  • Limitación de frecuencia en los endpoints públicos y registro de abusos.
  • Expiración y renovación de sesiones, y limpieza de caché al cambiar de cuenta.
  • Secretos y claves de API almacenados en el servidor; nunca se exponen al navegador.

2. Auditoría e incidentes

Registramos eventos sensibles (inicio de sesión, cambios de consentimiento, exportación y eliminación de datos) y mantenemos un registro interno de incidentes con gravedad, alcance, estado y resolución.

3. Divulgación responsable

Si detectas una vulnerabilidad, escríbenos a pendiente de configurar con los pasos para reproducirla. No accedas a datos de terceros ni degrades el servicio durante tus pruebas.

4. Certificaciones

Prestafin no declara disponer de certificaciones SOC 2, ISO 27001 ni sellos de cumplimiento. Describimos únicamente las medidas realmente implementadas.

Este documento describe la configuración técnica y organizativa real de Prestafin. No constituye una declaración de cumplimiento automático de todas las normativas aplicables ni acredita certificaciones. Debe ser revisado por un abogado especializado antes del lanzamiento comercial.