Infraestructura y cifrado
- El tráfico entre el navegador y nuestros servidores utiliza HTTPS.
- Las credenciales y tokens de terceros se tratan como información sensible.
- La aplicación y la base de datos operan con separación de red y acceso restringido.
- Las vulnerabilidades críticas de dependencias se atienden primero.
Autenticación y acceso
Las contraseñas no se guardan ni se muestran en texto plano. Las sesiones y tokens vencen, y los permisos limitan qué datos y acciones tiene disponibles cada rol.
Las conexiones con Mercado Libre utilizan autorización OAuth. Nunca solicites ni compartas contraseñas de esa plataforma con el equipo de MetricsBI.
Protección de la aplicación
- Protección de formularios contra solicitudes entre sitios.
- Consultas parametrizadas y escape de contenido para reducir inyección y scripts no autorizados.
- Límites de solicitudes en formularios y rutas sensibles.
- Análisis automático de código y dependencias antes de integrar cambios.
- Cabeceras de seguridad y controles de autorización por cuenta.
Copias de seguridad y recuperación
Realizamos copias de seguridad periódicas y mantenemos procedimientos de recuperación para reducir el impacto de fallos operativos. El acceso a respaldos está restringido a personal y procesos autorizados.
Monitoreo y respuesta a incidentes
- Contención: aislar el sistema, integración o cuenta afectada.
- Evaluación: determinar alcance, datos y usuarios involucrados.
- Notificación: comunicar a las personas afectadas cuando corresponda legalmente.
- Remediación: corregir la causa, validar el control y documentar el aprendizaje.
Reporte responsable de vulnerabilidades
Si identificas una vulnerabilidad, repórtala de forma privada a info@metricsbi.com. Incluye pasos reproducibles y evita acceder, modificar o compartir datos de otras personas.
Confirmaremos la recepción, investigaremos el alcance y mantendremos una comunicación razonable durante la corrección. No iniciaremos acciones contra investigaciones de buena fe que respeten estas condiciones.