Legal
Seguridad
Manejo seguro de datos
Utilizamos protocolos HTTPS/TLS para todas las comunicaciones. Los datos sensibles se cifran al almacenarse.
Cifrado
Las contraseñas se hashean con bcrypt + salt. Los tokens de sesión son JWT firmados y expiran periódicamente.
Protección de cuentas
Implementamos límites de intentos de inicio de sesión para prevenir ataques de fuerza bruta. Se notifica al usuario ante accesos sospechosos.
Prevención de fraude
Verificación de identidad para usuarios (check azul), validación de pagos por Stripe, y revisión manual de pedidos sospechosos.
Buenas prácticas
Recomendamos: usar contraseñas únicas y robustas (12+ caracteres), no compartir tus credenciales, cerrar sesión en dispositivos públicos y reportar cualquier actividad sospechosa.
Última actualización: 2/8/2026