Seguridad en Akira
Cómo protegemos tu cuenta y qué puedes hacer tú también.
Todas las contraseñas se almacenan con bcrypt. Ni el equipo de Akira puede leerlas.
Toda la comunicación va cifrada con TLS. Nunca enviamos datos en texto plano.
Las sesiones expiran automáticamente. Puedes cerrar sesión en todos los dispositivos desde tu perfil.
Nunca vendemos ni compartimos tus datos con terceros sin tu consentimiento.
Cómo protegemos tu cuenta
- Contraseñas con bcrypt: almacenamos un hash irreversible, nunca la contraseña en texto plano.
- Verificación de email: confirmamos tu dirección antes de activar la cuenta.
- Protección CSRF: todos los formularios incluyen tokens anti-falsificación de solicitudes.
- Rate limiting: limitamos los intentos de login para prevenir ataques de fuerza bruta.
- Tokens de sesión seguros: las cookies de sesión usan el flag HttpOnly y SameSite.
- Actualizaciones regulares: mantenemos el software al día para aplicar parches de seguridad.
Qué puedes hacer tú
- Usa una contraseña única y fuerte para Akira (mínimo 12 caracteres, mezcla letras, números y símbolos).
- No compartas tu contraseña con nadie, ni siquiera con el equipo de Akira (nunca te la pediremos).
- Cierra sesión cuando uses ordenadores compartidos o públicos.
- Si sospechas que tu cuenta fue comprometida, cambia tu contraseña inmediatamente y contáctanos.
- Mantén actualizado el email de tu cuenta para poder recuperarla si es necesario.
Login social (Google, Facebook, Discord)
Cuando te registras o inicias sesión con un proveedor externo, nunca almacenamos tu contraseña de esos servicios. Solo guardamos un token de acceso que usamos para identificarte.
Puedes revocar el acceso de Akira desde la configuración de seguridad de tu cuenta en Google, Facebook o Discord en cualquier momento.
Reportar una vulnerabilidad
Si descubres una vulnerabilidad de seguridad en Akira, te pedimos que nos la notifiques de forma responsable antes de hacerla pública. Agradecemos y reconocemos a los investigadores que nos ayudan a mejorar.
seguridad@akira.jacosaas.comIncidentes de seguridad
En caso de un incidente de seguridad que afecte a tus datos personales, te notificaremos en un plazo máximo de 72 horas por email, de acuerdo con el RGPD.