Nuestro enfoque
ReguerApp aplicará seguridad por capas para proteger cuentas, pedidos, comunicaciones y datos personales. Las medidas se revisarán conforme evolucione la plataforma y se confirmen los proveedores de infraestructura.
Protección de cuentas
- Contraseñas almacenadas mediante algoritmos de hash adecuados; nunca en texto plano.
- Tokens de acceso de corta duración y refresh tokens revocables.
- Control de acceso por roles para separar clientes, personal y administración.
- Bloqueo o revisión de actividad anómala y cuentas comprometidas.
- Posibilidad de cerrar sesión e invalidar sesiones activas.
Pagos
Los pagos serán procesados por Azul Dominicana. ReguerApp no almacenará números completos de tarjeta ni CVV. Los datos sensibles se introducirán y procesarán dentro del flujo autorizado del proveedor.
Transmisión y almacenamiento
- HTTPS/TLS para comunicaciones públicas en producción.
- Secretos y credenciales fuera del código fuente y de repositorios públicos.
- Cifrado o protección equivalente para secretos, copias y datos sensibles cuando sea técnicamente aplicable.
- Separación entre ambientes de desarrollo, pruebas y producción.
Acceso administrativo
- Principio de mínimo privilegio.
- Acceso administrativo restringido y auditado.
- Revisión periódica de permisos y desactivación de accesos que ya no sean necesarios.
- Validaciones adicionales para acciones sensibles, como cambios de estado, reembolsos o gestión de usuarios.
Monitoreo, registros y respaldo
ReguerApp mantendrá registros técnicos razonables para investigar errores, intentos de abuso y eventos de seguridad. También establecerá copias de respaldo y pruebas de recuperación acordes con el nivel de riesgo.
Proveedores
Antes del lanzamiento se evaluarán los proveedores de hosting, correo, notificaciones, analítica y diagnóstico. Se limitarán los datos compartidos y se revisarán sus condiciones de seguridad y privacidad.
Respuesta a incidentes
- Detectar, contener y evaluar el evento.
- Proteger cuentas y operaciones afectadas.
- Preservar evidencias necesarias para investigación.
- Notificar a usuarios o autoridades cuando lo exija la ley o el riesgo lo justifique.
- Aplicar medidas correctivas y documentar aprendizajes.
Cómo puede protegerse el usuario
- Usar una contraseña única y no compartir códigos de acceso.
- Verificar que el dominio sea reguerapp.com antes de introducir información.
- No enviar números completos de tarjeta, CVV o contraseñas por WhatsApp o correo.
- Actualizar la aplicación desde tiendas oficiales.
- Reportar inmediatamente pedidos, accesos o mensajes sospechosos.
Reporte de vulnerabilidades
Investigadores y usuarios pueden reportar una posible vulnerabilidad a soporte@reguerapp.com con el asunto “Reporte de seguridad”. No se deben explotar datos, interrumpir el servicio, realizar ingeniería social ni publicar el hallazgo antes de que exista oportunidad razonable de corregirlo.
ReguerApp acusará recibo y evaluará el reporte. El tiempo dependerá de la severidad, reproducibilidad y alcance.
Limitaciones
Ninguna medida elimina todos los riesgos. ReguerApp mantendrá un proceso de mejora continua y comunicará recomendaciones relevantes cuando corresponda.
Contacto urgente
- Cuenta o pago sospechoso: soporte@reguerapp.com
- WhatsApp: (809) 550-5534
- Privacidad: privacidad@reguerapp.com