Política de seguridad y respuesta a incidentes — DrShopi
Última actualización: 6/10/2026
Controles vigentes
- Cifrado en reposo: los backups que contienen datos de clientes se guardan cifrados con AES-256-GCM. La llave de cifrado se mantiene fuera del repositorio de código, solo en el servidor de producción.
- Cifrado en tránsito: todo el tráfico de la app corre sobre HTTPS (TLS vía Let's Encrypt/certbot).
- Acceso al servidor: solo por llave SSH; la autenticación por contraseña está deshabilitada a nivel de sistema operativo.
- Registro de acceso: cada generación o descarga de un backup, y cada envío de correo de recuperación de carrito, queda registrado con tienda, acción y fecha en un log auditable.
- Principio de menor privilegio: la app solo solicita los alcances (scopes) de la Admin API estrictamente necesarios para cada herramienta.
Plan de respuesta a incidentes
- Detección: monitoreo de logs del servidor y del proceso de la app (PM2) para errores anómalos o accesos inesperados.
- Contención: aislar el componente afectado (revocar sesiones, rotar credenciales, deshabilitar el endpoint) en cuanto se detecta el incidente.
- Evaluación: determinar qué datos y qué tiendas fueron afectados usando el log de acceso.
- Notificación: avisar a los comercios afectados dentro de 72 horas desde la detección, con el detalle de qué datos pudieron verse comprometidos.
- Remediación: corregir la causa raíz, rotar todas las credenciales relacionadas y documentar el incidente.
Contacto de seguridad
Para reportar una vulnerabilidad o un incidente, escribe a cristian.parada@zeroazul.com.