Seguridad
Cómo protegemos tu información
Cifrado en tránsito
Toda la comunicación entre tu navegador y nuestros servidores se realiza mediante HTTPS con TLS. Ningún dato viaja sin cifrar.
Infraestructura
Prevva está desplegado en Vercel (infraestructura serverless con centros de datos en Europa) y utiliza Supabase como base de datos, que cumple con el RGPD y aplica cifrado en reposo en todos los datos almacenados.
Autenticación
Las contraseñas se almacenan cifradas mediante bcrypt. Nunca se guardan en texto plano. El acceso al panel de cada salón está protegido por sesión autenticada.
Control de acceso
Cada salón solo puede acceder a sus propios datos. Las reglas de seguridad a nivel de base de datos (Row Level Security) garantizan que ningún usuario pueda ver ni modificar información de otro salón.
Cabeceras de seguridad
El sitio implementa cabeceras HTTP de seguridad: Content-Security-Policy, Strict-Transport-Security (HSTS), X-Frame-Options, X-Content-Type-Options y Referrer-Policy, entre otras.
Notificación de vulnerabilidades
Si detectas alguna vulnerabilidad de seguridad, por favor comunícanoslo de forma responsable en reservas.prevva@gmail.com antes de hacerla pública. Nos comprometemos a responder en un plazo máximo de 72 horas.