1. Nuestro compromiso
La seguridad se tiene en cuenta durante todo el ciclo de vida de la plataforma, desde su diseño hasta su funcionamiento. Aplicamos medidas técnicas y organizativas proporcionales a los riesgos y las adaptamos a medida que evoluciona el servicio. Esta página ofrece intencionadamente una visión general: no se hacen públicas las configuraciones sensibles, los procedimientos internos ni los detalles de arquitectura.
2. Protección de los datos
El acceso a la plataforma utiliza HTTPS. La información intercambiada está protegida mediante mecanismos de cifrado adecuados a su sensibilidad, y las contraseñas se almacenan mediante hash en lugar de texto claro. Para no debilitar estas protecciones, no publicamos algoritmos, claves, configuraciones ni esquemas técnicos.
3. Protección de las cuentas
Los mecanismos de autenticación y la protección de acciones sensibles están diseñados para reducir los accesos no autorizados. Puedes contribuir utilizando una contraseña larga, única y difícil de adivinar, activando las opciones de seguridad disponibles y revisando periódicamente la actividad de tu cuenta.
4. Sesiones y cookies de seguridad
Las sesiones utilizan cookies seguras diseñadas para mantener la conexión sin exponer las credenciales. Las protecciones adecuadas limitan la interceptación, la manipulación, el secuestro de sesiones y las solicitudes fraudulentas. Sus parámetros técnicos, duración y mecanismos internos de validación no se detallan intencionadamente.
5. Control de acceso
El acceso a los sistemas y a los datos se limita a las personas y servicios que lo necesitan para desempeñar sus funciones. Los permisos siguen el principio de mínimo privilegio, las operaciones sensibles están controladas y los eventos importantes se registran para facilitar la detección y el análisis de actividades inusuales.
6. Resiliencia y continuidad
Los mecanismos de copia de seguridad, recuperación y continuidad ayudan a preservar la disponibilidad del servicio y la integridad de los datos. Están diseñados para limitar el impacto de un fallo o incidente y permitir una recuperación controlada, sin publicar información operativa que pueda reducir su eficacia.
7. Supervisión y prevención
Los eventos técnicos y de seguridad relevantes se supervisan para identificar comportamientos anómalos, intentos de abuso y degradaciones del servicio. Los controles preventivos, los límites de uso y las alertas complementan esta supervisión. Las señales recopiladas se utilizan únicamente para la seguridad, la fiabilidad y la mejora del servicio.
8. Actualizaciones y vulnerabilidades
Los componentes de la plataforma se revisan periódicamente. Las actualizaciones y vulnerabilidades identificadas se evalúan y tratan según su nivel de riesgo. Los cambios importantes se revisan y verifican antes de su publicación para reducir errores y regresiones de seguridad.
9. Respuesta a incidentes
Cuando se sospecha de un incidente de seguridad, nuestro enfoque consiste en evaluarlo, contener sus efectos, corregir su causa y restablecer el servicio de forma segura. Después analizamos el evento para reforzar las protecciones. Cuando la ley lo exige, se informa a las autoridades competentes y a las personas afectadas dentro de los plazos aplicables.
10. Buenas prácticas para los usuarios
Nunca compartas tus credenciales ni un código de verificación. Utiliza una contraseña única, desconfía de los mensajes urgentes o inesperados, comprueba la dirección del sitio antes de iniciar sesión y cierra la sesión en los dispositivos compartidos. Portfoler nunca te pedirá tu contraseña completa por correo electrónico, mensaje o teléfono.
11. Informar de un problema de seguridad
Si crees haber descubierto una debilidad u observas una actividad sospechosa, contáctanos mediante el formulario de contacto y describe el problema con precisión, sin enviar contraseñas, secretos ni datos personales innecesarios. No explotes la debilidad, no interrumpas el servicio ni accedas a datos de otras personas. Tu informe será examinado atentamente.