Seguridad
Actualizado: 2026-08-12
Informar de una vulnerabilidad
Escribe a support@scanchess.com con «Security» en el asunto. Describe cómo reproducirla y qué permite hacer. Respondemos en un plazo de 3 días laborables y te comunicamos el resultado una vez corregida.
No emprenderemos acciones legales por una investigación de buena fe, siempre que no accedas, modifiques ni extraigas datos de terceros, no realices pruebas de denegación de servicio ni de spam, y nos des la oportunidad de corregir el problema antes de divulgarlo. No hay programa de recompensas remuneradas, pero te acreditaremos por tu nombre si así lo deseas.
Cómo se protegen tus datos
- Todo viaja por HTTPS; el sitio y la API están detrás de Cloudflare.
- Las contraseñas se guardan como hashes bcrypt con sal: no podemos leer la tuya.
- Las sesiones web usan JWT firmados en cookies HttpOnly; cambiar la contraseña revoca las sesiones y los tokens de restablecimiento emitidos antes.
- Nunca manejamos datos de pago: el pago web lo aloja Waffo, nuestro comerciante registrado, y solo recibimos un número de pedido y el estado de la suscripción.
- Eliminar una cuenta la elimina de verdad: perfil, partidas e imágenes subidas desaparecen y no se pueden recuperar.
Las imágenes que subes
Las fotos de las planillas se envían al proveedor externo de modelos de IA que usamos para el reconocimiento; la Política de privacidad detalla exactamente qué se comparte. Las imágenes pertenecen a tu cuenta: borra una partida cuando quieras, o borra la cuenta para eliminarlas todas.
Lo que no tenemos
Con franqueza: ni SOC 2, ni ISO 27001, ni auditoría externa, ni programa de recompensas remuneradas. ScanChess lo construye un equipo pequeño. Si tu colegio, federación o empresa necesita documentación de cumplimiento, escríbenos y te diremos con honestidad qué podemos y qué no podemos aportar.
Véase también: Política de privacidad · Estado · support@scanchess.com
