Seguridad y privacidad
Como protegemos los datos
Loventy aplica medidas tecnicas y organizativas para proteger los datos de los miembros:
- Cloudflare: todo el trafico pasa por la red de Cloudflare, que proporciona cifrado TLS, proteccion DDoS y cabeceras de seguridad HTTP.
- HTTPS obligatorio: el sitio funciona exclusivamente sobre HTTPS. No se sirve contenido por HTTP sin cifrar.
- Sin almacenamiento de conversaciones: el asistente Chany no almacena ni registra el contenido de las conversaciones de los usuarios.
- Sin fotos reales de usuarios: Loventy no solicita ni almacena fotografias de identificacion personal de las familias.
- Minima superficie de datos: recogemos unicamente los datos estrictamente necesarios para el funcionamiento del servicio.
- Plausible Analytics: las estadisticas de uso son anonimas por diseno. No hay cookies de rastreo ni identificacion de usuarios individuales.
- Pagos por Stripe: los datos de pago son gestionados exclusivamente por Stripe. Loventy no almacena numeros de tarjeta ni datos bancarios.
Politica de divulgacion responsable
Si descubres una vulnerabilidad de seguridad en Loventy, te pedimos que la reportes de forma responsable antes de divulgarla publicamente.
Email de seguridad: loventy@loventy.org
Tiempo de respuesta: hasta 48 horas laborables desde la recepcion del reporte.
Por favor, incluye en tu reporte:
- Descripcion clara de la vulnerabilidad
- Pasos para reproducir el problema
- Impacto potencial y severidad estimada
- Datos de contacto para el seguimiento
Conducta responsable
Para mantener un proceso seguro y justo, pedimos que los investigadores:
- No accedan, modifiquen ni eliminen datos sin consentimiento
- No realicen ataques de denegacion de servicio (DoS/DDoS)
- No divulguen publicamente la vulnerabilidad antes de que sea resuelta
- Limiten las pruebas al minimo necesario para demostrar el problema
Los reportes realizados de buena fe seran evaluados de forma coordinada y responsable. Agradecemos la colaboracion de la comunidad de seguridad.
Alcance
- Dominio principal: loventy.org
- API del worker: loventy.org/api/*
- Subdominios oficiales bajo loventy.org
Contacto
Para reportar cualquier problema de seguridad: loventy@loventy.org