SismoSmartMonitoreo sísmico para edificios

Seguridad

El dato que nunca recoges es el dato que no puedes filtrar.

Esa es nuestra regla básica. Ahora mismo lo único en producción es el sitio web, pero el lado del dispositivo lo construimos con la misma regla.

Mínimo dato por defecto

El dispositivo envía solo lo necesario: movimiento, información ambiental, estado de funcionamiento y la hora del evento. No recogemos nada más allá de eso.

Consentimiento antes de la analítica

La analítica web se carga solo después de que des tu consentimiento. Puedes revertir esa elección cuando quieras desde el enlace del pie de página.

Transporte cifrado

El sitio corre sobre HTTPS con cabeceras de seguridad. El tráfico del dispositivo está diseñado para ir cifrado de extremo a extremo.

Ningún secreto llega al navegador

Las claves privadas y los tokens de servicio nunca aparecen en el código que llega al navegador. Se quedan en los ajustes del servidor o en GitHub Secrets.

Reporte de vulnerabilidades

Si encuentras un problema de seguridad en el sitio o en materiales previos al lanzamiento, escribe a info@sismosmart.com. Agradecemos a quienes divulgan de forma responsable.

Plan de seguridad del dispositivo

Antes de que salga el dispositivo nos comprometemos a: firmware firmado, flash cifrado, dos particiones OTA con reversión automática y una clave única por dispositivo provisionada en fábrica. La documentación de seguridad completa se publica junto con el dispositivo.