Última actualización: 20 de julio de 2026
Esta página resume las medidas de seguridad que aplicamos para proteger tu cuenta y tu contenido, cómo reportarnos una vulnerabilidad, y qué hacemos si ocurre un incidente de seguridad.
Todas las conexiones entre tu navegador o cliente de API y Klippfy viajan cifradas mediante HTTPS/TLS. No servimos contenido sensible por HTTP sin cifrar.
Las API keys se almacenan hasheadas en nuestra base de datos, nunca en texto plano. Ni el equipo de Klippfy puede recuperar tu key original después de emitida — solo podés generar una nueva si la perdés.
[COMPLETAR si aplica: detalles de backups, redundancia, cifrado en reposo específico por proveedor, certificaciones (SOC 2, ISO 27001, etc.) si las tenés. Si todavía no tenés estas prácticas formalizadas, es preferible no mencionar esta sección en absoluto antes que dejar el placeholder visible en producción.]
Aplicamos límites de tasa por IP y por API key en todos los endpoints para mitigar abuso, scraping automatizado y ataques de fuerza bruta.
[COMPLETAR: política de acceso restringido del equipo a datos de producción, uso de 2FA interno, principio de mínimo privilegio, si aplica. Mismo criterio que el punto anterior: mejor omitir la sección que dejarla con placeholder.]
Si detectamos una brecha de seguridad que afecte datos personales de usuarios, vamos a:
Si encontrás una vulnerabilidad de seguridad en Klippfy, te pedimos que nos la reportes de forma responsable antes de divulgarla públicamente:
Compromiso de puerto seguro (safe harbor): mientras tu investigación cumpla de buena fe con las condiciones anteriores, Klippfy no va a iniciar ni referir acciones legales en tu contra por el hallazgo o reporte de la vulnerabilidad, y va a considerar tu investigación como autorizada bajo esta política. Este compromiso no aplica si el reporte viene acompañado de una exigencia de pago, amenaza de divulgación pública anticipada, u otra forma de extorsión.
Por el momento, Klippfy no ofrece un programa de recompensas económicas (bug bounty) por reportes de vulnerabilidades, aunque valoramos y agradecemos igual cada reporte responsable.
Klippfy — [COMPLETAR: razón social completa y domicilio legal en México] — seguridad@klippfy.com