Seguridad y confianza

Seguridad y privacidad explicadas sin promesas infladas

Documentamos las medidas que pueden verificarse en el código y las responsabilidades compartidas. No anunciamos certificaciones, disponibilidad o cifrados específicos sin evidencia.

Sin tarjeta de crédito y sin cobro automático al terminar la prueba.

Problema reconocido

Lo que dificulta este proceso

Flujo de uso

Cómo llevarlo a la operación

  1. 1

    Protege la cuenta

    Utiliza una contraseña robusta y comparte accesos solo con personas autorizadas.

  2. 2

    Limita los datos

    Pregunta y conserva únicamente lo necesario para la finalidad.

  3. 3

    Controla exportaciones

    Protege archivos PDF y CSV después de descargarlos.

  4. 4

    Reporta incidentes

    Comunica vulnerabilidades por el canal público indicado.

Controles comprobables

Medidas presentes en el sitio comercial

El sitio utiliza cookies de sesión HttpOnly y SameSite, protección CSRF en formularios, validación del lado servidor, limitación de solicitudes y reCAPTCHA cuando está configurado.

También envía políticas de seguridad del navegador, entre ellas Content Security Policy, protección contra inclusión en marcos, restricción de permisos y transporte estricto cuando la conexión es HTTPS.

Plataforma

Acceso, aislamiento y datos

La evidencia revisada de la aplicación muestra cuentas separadas, control de acceso, credenciales protegidas, registros de actividad y exportaciones PDF y CSV. Los resultados privados, paneles y administración no deben indexarse.

La eliminación anticipada puede solicitarse mediante soporte; no presentamos como automática una purga que no esté comprobada en el repositorio de la aplicación.

Ejemplo aplicado

Responsabilidad compartida

OPRI.ME protege el servicio dentro de su alcance; la organización controla usuarios, preguntas, destinatarios y archivos exportados.

  • Accesos autorizados
  • Datos mínimos
  • Archivos protegidos
  • Incidentes reportados
No se anuncian SOC 2, ISO 27001, PCI, SLA ni porcentajes de disponibilidad.

Capacidades relacionadas

Qué puedes hacer con OPRI.ME

Sesiones y formularios

Cookies seguras cuando aplica, CSRF y validación del servidor.

Protección contra automatización

Límites de solicitudes y reCAPTCHA configurable.

Aislamiento por cuenta

Clientes, usuarios y resultados se relacionan con su cuenta.

Exportaciones

PDF y CSV disponibles; el cliente protege los archivos descargados.

Reporte de vulnerabilidades

El archivo security.txt publica el canal de contacto.

Preguntas frecuentes

Respuestas para este flujo

¿OPRI.ME tiene certificación ISO 27001 o SOC 2?

No publicamos esas certificaciones porque no existe evidencia disponible para afirmarlas.

¿Los archivos exportados siguen protegidos por OPRI.ME?

Una vez descargados, la organización debe controlar su almacenamiento y distribución.

¿Cómo reporto una vulnerabilidad?

Escribe al correo indicado en /.well-known/security.txt o utiliza la página de contacto.

Siguiente paso

Evalúa los controles y responsabilidades antes de crear tu cuenta.

Prueba la plataforma sin tarjeta o solicita una demostración relacionada con tu operación.