Seguridad

Seguridad desde el diseño.

La protección aplicable depende de cada producto, pero trabajamos con una base común de comunicaciones cifradas, controles de acceso, validación de entradas, reducción de superficie y protección contra abuso.

Principios que aplicamos

  • HTTPS y cifrado en tránsito para servicios propios conectados.
  • Principio de mínimo privilegio.
  • Validación server-side de operaciones sensibles.
  • Limitación de solicitudes y protección contra abuso.
  • Separación entre secretos de servidor y aplicaciones cliente.
  • Registro y monitoreo de eventos operativos relevantes.
  • Actualización periódica de dependencias y componentes.

Divulgación responsable

Si identificas una vulnerabilidad en infraestructura controlada por VENEAPP, utiliza nuestro canal específico de seguridad. Incluye el producto afectado, una descripción reproducible y el impacto potencial.

Evita acceder, modificar, descargar o divulgar información de terceros durante una investigación. No realices pruebas que degraden deliberadamente la disponibilidad de nuestros servicios.

Reportar una vulnerabilidad

Alcance

Portales gubernamentales, procesadores de pago, redes publicitarias, APIs públicas y demás servicios externos enlazados desde nuestras aplicaciones mantienen sus propias políticas y no constituyen infraestructura controlada por VENEAPP.