Seguridad

Cómo protegemos tu información

Cifrado en tránsito

Toda la comunicación entre tu navegador y nuestros servidores se realiza mediante HTTPS con TLS. Ningún dato viaja sin cifrar.

Infraestructura

Prevva está desplegado en Vercel (infraestructura serverless con centros de datos en Europa) y utiliza Supabase como base de datos, que cumple con el RGPD y aplica cifrado en reposo en todos los datos almacenados.

Autenticación

Las contraseñas se almacenan cifradas mediante bcrypt. Nunca se guardan en texto plano. El acceso al panel de cada salón está protegido por sesión autenticada.

Control de acceso

Cada salón solo puede acceder a sus propios datos. Las reglas de seguridad a nivel de base de datos (Row Level Security) garantizan que ningún usuario pueda ver ni modificar información de otro salón.

Cabeceras de seguridad

El sitio implementa cabeceras HTTP de seguridad: Content-Security-Policy, Strict-Transport-Security (HSTS), X-Frame-Options, X-Content-Type-Options y Referrer-Policy, entre otras.

Notificación de vulnerabilidades

Si detectas alguna vulnerabilidad de seguridad, por favor comunícanoslo de forma responsable en reservas.prevva@gmail.com antes de hacerla pública. Nos comprometemos a responder en un plazo máximo de 72 horas.