Seguridad de la información
Versión 1.0.
1. Lo que garantiza la base de datos, no el programa
Dos cosas no dependen de que el código esté bien escrito, porque las impone PostgreSQL:
- Una hora no se puede vender dos veces. Hay una restricción de exclusión sobre el rango de tiempo de cada cancha: si dos reservas se cruzan, la base rechaza la segunda. No hay sobreventa posible, ni siquiera por un error de programación o por dos empleados confirmando a la vez.
- Un negocio no puede ver los datos de otro. Las tablas tienen seguridad a nivel de fila y la aplicación se conecta con un usuario que NO tiene permiso para saltársela. Una consulta mal escrita no alcanza datos ajenos: la base no se lo permite.
2. Quién entra y qué puede hacer
- Verificación en dos pasos disponible para cualquier cuenta, con aplicación de autenticación y códigos de respaldo. Es OBLIGATORIA para las cuentas de la plataforma, que son las que pueden ver datos de varios negocios.
- Roles por empleado: quien atiende la recepción no ve finanzas ni exporta la base.
- Registro de auditoría: queda quién creó, modificó o canceló cada reserva, pago o configuración, y cuándo.
- Bloqueo por intentos fallidos de ingreso. Se comprueba antes de revisar la contraseña, para que el propio bloqueo no revele qué correos tienen cuenta.
- Límites de peticiones por minuto, más estrictos en ingreso, registro y recuperación de contraseña.
3. Dónde viven los datos
La aplicación y la base de datos están alojadas en Railway, que publica certificación SOC 2 Tipo II y SOC 3 en su centro de confianza. Railway cifra los datos en reposo a nivel de almacenamiento y aplica protección contra denegación de servicio en el borde de su red.
El tráfico entre su navegador y el sistema viaja cifrado con TLS 1.3, con HSTS por un año, política de contenido restringida y protección contra incrustación en otros sitios.
4. Sus datos son suyos
- Puede descargar TODO su negocio en un archivo cuando quiera, sin pedir permiso ni esperar: sedes, canchas, tarifas, clientes, reservas, pagos, caja, gastos, tienda, mantenimiento, equipo y el registro de auditoría.
- Esa descarga no incluye contraseñas, secretos de verificación en dos pasos ni credenciales de WhatsApp: son del sistema y entregarlas crearía un riesgo nuevo.
- Puede pedir la eliminación de su cuenta y de sus datos. La solicitud se atiende a mano porque cerrar una cuenta borra también las reservas del negocio, y eso no puede ser un clic sin revisión.
- Cada descarga de la base queda registrada en la auditoría: quién la pidió y cuándo.
5. Lo que todavía NO tenemos
Se dice con el mismo detalle que lo anterior, porque es la parte que permite evaluarnos de verdad:
- No se ha hecho una prueba de penetración externa sobre esta aplicación. La infraestructura donde corre sí está auditada por su proveedor, pero eso no cubre nuestro código.
- No ofrecemos un acuerdo de nivel de servicio con disponibilidad garantizada por contrato.
- No tenemos póliza de responsabilidad por brechas de datos.
- No hay un cortafuegos de aplicación propio delante del sistema, más allá de la protección de red del proveedor.
- No tenemos un responsable de seguridad dedicado: la responsabilidad recae hoy en la dirección de AI Company CO.
6. Si ocurre un incidente
Si un incidente afecta datos personales, avisamos a los negocios afectados y a la Superintendencia de Industria y Comercio cuando corresponda, con lo que se sepa en el momento y actualizaciones a medida que se investigue.
Para reportar una vulnerabilidad o un incidente, escriba al correo de contacto publicado en estos documentos. Agradecemos los reportes y no tomamos acciones contra quien informe de buena fe.