Legal
Seguridad
Medidas técnicas adoptadas para la protección de las cuentas de usuario y de las consultas realizadas en la plataforma.
Credenciales
Ni las contraseñas ni las claves de API se almacenan en texto plano. De la contraseña se conserva un resumen criptográfico; de cada clave, su resumen SHA-256 y una vista previa enmascarada que permite identificarla en el panel.
En consecuencia, la pérdida de una clave impide su recuperación, tanto por el usuario como por la empresa, debiendo procederse a su revocación y a la emisión de una nueva.
Transporte
La totalidad del tráfico se cifra mediante TLS, tanto en el sitio web como en la API. La clave se transmite en la cabecera de la solicitud y no en la dirección, de modo que no queda registrada en los servidores intermedios ni en el historial del navegador.
Vigencia de las claves
Las claves se emiten con fecha de vencimiento y registran su último uso. El usuario puede revocarlas en cualquier momento desde el panel, y se recomienda revisar periódicamente aquellas que no hayan sido utilizadas durante un tiempo prolongado.
Reporte de vulnerabilidades
Las vulnerabilidades pueden comunicarse a contacto@perusoftware.pe, indicando los pasos necesarios para reproducirlas. La empresa agradece que se conceda un plazo razonable para su corrección antes de cualquier divulgación pública, y no emprenderá acciones contra quienes investiguen de buena fe y sin comprometer datos de terceros.
Se solicita, en particular, no acceder a datos ajenos, no degradar el servicio y no divulgar información de otros clientes.