Volver

Política de Seguridad

Versión 2026-08-30.v1, vigente desde 30 de agosto de 2026

Esta política describe cómo Riegu protege tu información, qué hace cuando algo falla y cómo reportar una vulnerabilidad sin exponerte.

Este instrumento está redactado por el equipo de producto y pendiente de revisión por asesoría legal salvadoreña. Su versión y su fecha de vigencia sí son las que el sistema aplica.

El compromiso

Tratamos información financiera de personas, así que la seguridad no es una capa sobre el producto: es una propiedad que se verifica en cada entrega. Lo que sigue son medidas concretas y verificables, no adjetivos. Donde una medida no existe todavía, esta página lo dice en lugar de callarlo.

Cifrado

Todo el tráfico entre tu dispositivo y el producto viaja cifrado con protocolos vigentes. Los datos en reposo, incluidos los documentos que subes y las copias de respaldo, se almacenan cifrados. Las credenciales nunca se guardan en texto plano y los tokens de acceso a un buzón conectado se guardan cifrados y con el menor alcance posible.

Aislamiento entre cuentas

El aislamiento se aplica en la propia base de datos con políticas por fila, no solo en el código de la aplicación. Eso significa que una consulta sin contexto de cuenta no devuelve datos parciales: no devuelve nada. Pruebas automáticas de aislamiento entre inquilinos corren en cada cambio que toca el esquema, y un cambio que las rompa no se puede integrar.

Quién puede ver qué

El acceso del equipo a datos de producción es de mínimo privilegio, se concede por necesidad concreta y queda registrado. Las credenciales privilegiadas viven solo en el servidor y nunca en un cliente. Ninguna persona lee tus documentos ni tu correo de forma rutinaria, y las excepciones están enumeradas en la Declaración sobre Inteligencia Artificial.

Tu autenticación

Puedes activar un segundo factor para tu cuenta. Las contraseñas se validan contra reglas de robustez y se almacenan con funciones de derivación resistentes. Las sesiones caducan y puedes cerrarlas. Nunca te pediremos tu contraseña ni un código por correo, mensaje o llamada, y cualquiera que lo haga no somos nosotros.

Registro de auditoría

Toda mutación con efecto financiero y toda emisión de un reporte quedan registradas de forma inmutable, con quién, cuándo y sobre qué. El registro contable es de solo agregado: una corrección se hace con un asiento inverso, nunca borrando el anterior. Esa propiedad es lo que permite reconstruir qué pasó, incluso años después.

Monitoreo

Vigilamos errores, latencia y comportamiento anómalo en producción. Un fallo que degrade con gracia igual se reporta, porque un fallo silencioso convierte una caída en un no evento y se descubre semanas después por su daño, no por su señal.

Cómo construimos

Cada cambio pasa por revisión, análisis estático de seguridad, verificación de tipos, pruebas automatizadas y una batería de verificaciones que hacen fallar la integración cuando se rompe una invariante financiera o de aislamiento. Los secretos se manejan por ambiente y un escaneo bloquea la integración si alguno se filtra al repositorio.

Seguridad de nuestros proveedores

Todo subencargado queda obligado por contrato a medidas al menos equivalentes a las nuestras, a notificarnos cualquier vulneración sin demora y a no subcontratar sin autorización. La lista nominal, con la categoría de dato que cada uno trata, está en la Lista de Subencargados.

Qué hacemos si ocurre un incidente

Contenemos, evaluamos el alcance y preservamos la evidencia. Si hay datos personales afectados, notificamos a la autoridad competente dentro de las setenta y dos horas y a las personas afectadas sin demora indebida cuando el riesgo sea alto. Comunicamos lo que sabemos aunque la investigación siga abierta, y publicamos después qué cambiamos para que no se repita.

Cómo reportar una vulnerabilidad

Escríbenos por el canal publicado en este sitio con el asunto de seguridad, describiendo el hallazgo, cómo reproducirlo y su impacto. Acusamos recibo dentro de los tres días hábiles, te damos una primera valoración dentro de los diez días hábiles y te mantenemos informado hasta el cierre. No pagamos recompensas hoy, y lo decimos antes de que inviertas tiempo.

Puerto seguro para la investigación de buena fe

No emprenderemos acciones legales contra quien investigue de buena fe, respetando estos límites: no acceder a datos de otra persona más allá de lo mínimo para demostrar el hallazgo, no degradar el servicio, no extraer ni conservar datos ajenos, y darnos un plazo razonable antes de divulgar públicamente. Si cruzas esos límites, este puerto seguro no aplica.

Lo que depende de ti

Una contraseña única y no reutilizada, el segundo factor activo, un dispositivo actualizado y desconfianza ante cualquiera que te pida un código. La seguridad de tu cuenta es una responsabilidad compartida, y la parte que solo tú puedes cubrir es la que rodea a tus credenciales.

Historial de cambios

Para eliminar tu cuenta y datos personales, visita eliminar mi cuenta.