Lo que protege tu cuenta, nombrado con la precisión suficiente para que puedas
exigírnoslo — y, al final, lo que deliberadamente no afirmamos.
Cómo llegan tus datos hasta aquí
Toda conexión entre tu dispositivo y ClapDiet va por HTTPS. Los servidores
envían una cabecera de transporte estricto con una vigencia de un año que cubre
todos los subdominios, lo que indica a tu navegador que rechace una conexión
HTTP simple con ClapDiet aunque algo intente degradarla.
La web también aplica una política de seguridad de contenido: los scripts y los
estilos se cargan desde la propia ClapDiet, los complementos y la incrustación
en marcos están desactivados por completo, y los formularios solo pueden
enviarse de vuelta a ClapDiet. Esa es la defensa frente a un script inyectado
en una página que intente mandar tus datos a otro sitio.
Cómo se entra en tu cuenta
Tu contraseña nunca se almacena. Lo que se guarda es un hash bcrypt deella. Es una función de un solo sentido con un coste de cálculo deliberado: no
puede revertirse, y es lo bastante lenta como para que adivinarla a partir de
una tabla de hashes robada resulte caro en lugar de instantáneo.
Los inicios de sesión fallidos bloquean la cuenta, de forma progresiva.Tres fallos la bloquean cinco minutos, cinco fallos quince minutos, diez una
hora y veinte un día entero. Esa escalera es la razón por la que un atacante que
recorre una lista de contraseñas consigue cuatro intentos por hora en lugar de
miles.
La verificación en dos pasos está disponible y es opcional. Usa TOTP, elcódigo rotatorio de seis dígitos que genera cualquier aplicación de
autenticación, y viene con códigos de respaldo de un solo uso. Esos códigos
también se guardan con hash bcrypt, así que la lista que hay de nuestro lado no
es una lista de códigos utilizables.
Las peticiones tienen límite de frecuencia — tres topes funcionan a la vezen cada endpoint, sobre un segundo, diez segundos y un minuto, con topes más
estrictos en las rutas que más merece la pena abusar.
Las escrituras llevan una comprobación CSRF. Como la sesión del navegadorviaja en cookies, se rechaza una petición que llegue desde otro sitio con tus
cookies adjuntas.
Quién tocó qué
Dos rastros independientes registran los accesos.
La aplicación escribe filas de auditoría para los inicios de sesión, los
intentos fallidos, los cambios de contraseña, las eliminaciones y las acciones
de administración. Por separado, unos disparadores de base de datos registran
los cambios en cuentas, sesiones, vínculos OAuth, paneles de laboratorio y
suscripciones — una capa por debajo de la aplicación, de modo que registran un
cambio aunque el cambio no haya pasado por la aplicación.
Ambos se conservan 90 días y se purgan cada noche. Las sesiones caducadas se
limpian en su propia pasada nocturna.
Los terceros, y exactamente qué recibe cada uno
Stripe gestiona los pagos. Los datos de la tarjeta se introducen en lapropia página de pago de Stripe y nunca llegan a ClapDiet — no hay ningún campo
de número de tarjeta en todo este producto, que es la forma más sólida que
puede tomar esa promesa.
Google Gemini es la IA. Cuando una función le pregunta algo en tu nombre,recibe los datos de salud que la respuesta necesita: tu fecha de nacimiento,
sexo biológico, altura y peso, tus afecciones con su gravedad y fechas de
diagnóstico, tus medicamentos con dosis y frecuencia, tus alergias, tus
preferencias y tu panel de laboratorio más reciente. No recibe tu nombre ni
tu dirección de correo. Ese es un límite real y no es lo mismo que el anonimato
— los datos de salud de una persona identifican a esa persona en conjunto, y
preferimos decirlo a llamarlo anonimizado.
Sentry recibe los errores del sitio web para que podamos arreglar losfallos. La aplicación de móvil no envía nada a ningún servicio de supervisión;
no lleva ningún SDK de analítica ni ningún informador de fallos.
El almacenamiento de objetos guarda los documentos de laboratorio quesubes. Eliminar un panel de laboratorio, o tu cuenta, elimina el archivo que
hay detrás.
Lo que no hacemos
ninguno.
usuaria te encuentre.
Lo que no afirmamos
Una página de seguridad solo merece leerse si las ausencias también están en
ella.
tránsito. La base de datos en sí no está cifrada aparte, y decirte lo
contrario sería la frase más fácil de escribir y la menos cierta.
ISO 27001.
ninguna prueba de intrusión.
disponibilidad, ni controles físicos de centro de datos que no podamos
enseñarte.
Si algo de esto cambia, este artículo cambia con ello, y nombrará la cosa en
lugar de la impresión.
Tu parte
lugar distinto del teléfono.
pedimos.
Informar de un problema de seguridad
Escribe a security@clapdiet.com. Cuéntanos qué has encontrado y cómo
reproducirlo. Preferimos con mucho enterarnos por ti primero.
Artículos relacionados: