Seguridad en Klippfy

Última actualización: 20 de julio de 2026

Esta página resume las medidas de seguridad que aplicamos para proteger tu cuenta y tu contenido, cómo reportarnos una vulnerabilidad, y qué hacemos si ocurre un incidente de seguridad.

1. Cifrado y transporte

🔒 HTTPS en todo el Servicio

Todas las conexiones entre tu navegador o cliente de API y Klippfy viajan cifradas mediante HTTPS/TLS. No servimos contenido sensible por HTTP sin cifrar.

2. Autenticación y credenciales

🔑 API keys hasheadas

Las API keys se almacenan hasheadas en nuestra base de datos, nunca en texto plano. Ni el equipo de Klippfy puede recuperar tu key original después de emitida — solo podés generar una nueva si la perdés.

3. Infraestructura y proveedores

[COMPLETAR si aplica: detalles de backups, redundancia, cifrado en reposo específico por proveedor, certificaciones (SOC 2, ISO 27001, etc.) si las tenés. Si todavía no tenés estas prácticas formalizadas, es preferible no mencionar esta sección en absoluto antes que dejar el placeholder visible en producción.]

4. Rate limiting y prevención de abuso

Aplicamos límites de tasa por IP y por API key en todos los endpoints para mitigar abuso, scraping automatizado y ataques de fuerza bruta.

5. Acceso interno

[COMPLETAR: política de acceso restringido del equipo a datos de producción, uso de 2FA interno, principio de mínimo privilegio, si aplica. Mismo criterio que el punto anterior: mejor omitir la sección que dejarla con placeholder.]

6. Qué hacemos ante un incidente de seguridad

Si detectamos una brecha de seguridad que afecte datos personales de usuarios, vamos a:

7. Reportar una vulnerabilidad

Si encontrás una vulnerabilidad de seguridad en Klippfy, te pedimos que nos la reportes de forma responsable antes de divulgarla públicamente:

Compromiso de puerto seguro (safe harbor): mientras tu investigación cumpla de buena fe con las condiciones anteriores, Klippfy no va a iniciar ni referir acciones legales en tu contra por el hallazgo o reporte de la vulnerabilidad, y va a considerar tu investigación como autorizada bajo esta política. Este compromiso no aplica si el reporte viene acompañado de una exigencia de pago, amenaza de divulgación pública anticipada, u otra forma de extorsión.

Por el momento, Klippfy no ofrece un programa de recompensas económicas (bug bounty) por reportes de vulnerabilidades, aunque valoramos y agradecemos igual cada reporte responsable.

8. Contacto

Klippfy[COMPLETAR: razón social completa y domicilio legal en México]seguridad@klippfy.com