Saltar al contenido

Legal

Seguridad

Medidas técnicas adoptadas para la protección de las cuentas de usuario y de las consultas realizadas en la plataforma.

Credenciales

Ni las contraseñas ni las claves de API se almacenan en texto plano. De la contraseña se conserva un resumen criptográfico; de cada clave, su resumen SHA-256 y una vista previa enmascarada que permite identificarla en el panel.

En consecuencia, la pérdida de una clave impide su recuperación, tanto por el usuario como por la empresa, debiendo procederse a su revocación y a la emisión de una nueva.

Transporte

La totalidad del tráfico se cifra mediante TLS, tanto en el sitio web como en la API. La clave se transmite en la cabecera de la solicitud y no en la dirección, de modo que no queda registrada en los servidores intermedios ni en el historial del navegador.

Vigencia de las claves

Las claves se emiten con fecha de vencimiento y registran su último uso. El usuario puede revocarlas en cualquier momento desde el panel, y se recomienda revisar periódicamente aquellas que no hayan sido utilizadas durante un tiempo prolongado.

Reporte de vulnerabilidades

Las vulnerabilidades pueden comunicarse a contacto@perusoftware.pe, indicando los pasos necesarios para reproducirlas. La empresa agradece que se conceda un plazo razonable para su corrección antes de cualquier divulgación pública, y no emprenderá acciones contra quienes investiguen de buena fe y sin comprometer datos de terceros.

Se solicita, en particular, no acceder a datos ajenos, no degradar el servicio y no divulgar información de otros clientes.