Seguridad
Ultima actualizacion: 14 de julio de 2026
Esta página resume los controles que usamos para proteger la plataforma y cómo reportar un problema de seguridad.
Controles tecnicos
La aplicacion usa autenticacion administrada, politicas de seguridad a nivel base de datos, separacion de datos por escuela, permisos por rol, sesiones seguras, encabezados de seguridad, límites anti-abuso, auditoría de acciones sensibles y enlaces públicos de recibo con tokens aleatorios.
Reporte responsable
Si encuentras una vulnerabilidad, escribe a centroescolarinfo@gmail.com. Incluye pasos para reproducir, impacto probable, capturas si ayudan y tu contacto. No accedas, modifiques, descargues ni compartas datos que no sean tuyos.
Alcance
Son reportables fallas que permitan saltar autenticacion, acceder a datos de otra escuela, escalar privilegios, abusar de recibos públicos, ejecutar código no autorizado o extraer secretos. No se consideran vulnerabilidades los ataques de denegacion de servicio, spam masivo, ingenieria social o pruebas contra proveedores externos sin autorizacion.
Respuesta
Confirmaremos la recepción de tu reporte en un plazo de 5 días hábiles y te mantendremos informado del avance mientras lo validamos y corregimos. Revisaremos los reportes de buena fe, priorizando exposicion de datos personales, pagos, roles y acceso entre escuelas. Podemos pedir información adicional para validar el hallazgo.
Puerto seguro
Si tu investigación se realiza de buena fe, dentro del alcance descrito arriba, sin acceder, modificar, borrar o compartir datos de otras personas más allá de lo mínimo necesario para demostrar la falla, y nos das tiempo razonable para corregirla antes de divulgarla públicamente, no promoveremos acciones legales en tu contra por ese reporte.