Seguridad
Última actualización: 24 de agosto de 2026. Esta página dice lo que hacemos, nada más: sin insignias, sin promesas inverificables.
Lo que está en marcha
Todo el sitio y la app se comunican por HTTPS. Los datos se alojan en la Unión Europea (Google Cloud, región Europa), cifrados en tránsito y en reposo. El acceso a producción está restringido a los dos cofundadores, y los envíos de emails pasan por encargados bajo contrato, listados en la política de privacidad; los SMS de verificación de la app pasan por Twilio, también bajo contrato, detallado en la política de la app publicada con ella. El sitio no usa ninguna cookie ni carga recursos externos.
Comunicar una vulnerabilidad
¿Has encontrado una vulnerabilidad, en el sitio o más adelante en la app? Escribe a support@proofplaces.com con «Seguridad» en el asunto, una descripción, los pasos para reproducirla y lo que hayas podido observar. Acusamos recibo en 72 horas laborables, te mantenemos al tanto de la corrección, y te acreditamos públicamente si lo deseas. El archivo security.txt recoge estos datos en el formato estándar.
Las reglas de buena fe
No perseguiremos una investigación de buena fe que respete lo siguiente: no acceder a datos de otras personas ni extraerlos (demuéstralo con tu propia cuenta), no degradar el servicio, no explotar el fallo más allá de la demostración, y dejarnos un plazo razonable para corregir antes de publicar. No hay recompensa económica por ahora, y preferimos decirlo.
Fuera de alcance
La ingeniería social contra personas, los ataques físicos, los informes de escáneres automáticos sin impacto demostrado, y los servicios operados por terceros (App Store, operadores de telecomunicaciones), que tienen sus propios programas.