Política de seguridad y respuesta a incidentes — DrShopi
Última actualización: 8/10/2026
Controles vigentes
- Cifrado en reposo: los backups se guardan cifrados con AES-256-GCM, y no incluyen nombre ni correo de clientes. La base de datos no guarda datos personales de clientes. La llave de cifrado se mantiene fuera del repositorio de código, solo en el servidor de producción.
- Cifrado en tránsito: todo el tráfico de la app corre sobre HTTPS (TLS vía Let's Encrypt/certbot).
- Acceso al servidor: solo por llave SSH; la autenticación por contraseña está deshabilitada a nivel de sistema operativo.
- Registro de acceso: cada generación o descarga de un backup, y cada envío de correo de recuperación de carrito, queda registrado con tienda, acción y fecha en un log auditable.
- Copias de seguridad: copia nocturna de la base de datos, cifrada, con una segunda copia cifrada fuera del servidor.
- Retención: registros de acceso y de envíos 90 días; backups 30 días; borrado completo de los datos de una tienda al recibir
shop/redact. - Consentimiento: los correos de recuperación se envían por defecto solo a clientes que aceptaron recibir marketing por email.
- Principio de menor privilegio: la app solo solicita los alcances (scopes) de la Admin API estrictamente necesarios para cada herramienta.
Plan de respuesta a incidentes
- Detección: monitoreo de logs del servidor y del proceso de la app (PM2) para errores anómalos o accesos inesperados.
- Contención: aislar el componente afectado (revocar sesiones, rotar credenciales, deshabilitar el endpoint) en cuanto se detecta el incidente.
- Evaluación: determinar qué datos y qué tiendas fueron afectados usando el log de acceso.
- Notificación: avisar a los comercios afectados dentro de 72 horas desde la detección, con el detalle de qué datos pudieron verse comprometidos.
- Remediación: corregir la causa raíz, rotar todas las credenciales relacionadas y documentar el incidente.
Contacto de seguridad
Para reportar una vulnerabilidad o un incidente, escribe a cristian.parada@zeroazul.com.