Protecciones de esta versión
HTTPS y las cabeceras de seguridad protegen la web. Google Firebase autentica usuarios. El acceso a datos e IA exige una identidad Firebase verificada con un método admitido y App Check. Las reglas Firestore y Cloud Storage niegan acceso directo desde clientes; el servidor determina el propietario por la identidad verificada. El servidor separa borradores, simulaciones y futuras publicaciones reales. Las imágenes privadas no tienen enlaces públicos. Google Cloud cifra los datos almacenados en reposo.
Desarrollo y operación
Las pruebas usan emuladores locales y datos ficticios. Los espacios de prueba están separados de las fichas reales. Límites de entrada, solicitudes por cuenta e instancias acotan el uso. El guardado idempotente y trabajos duraderos de eliminación permiten recuperar operaciones interrumpidas. Los registros de aplicación contienen códigos operativos, sin fotos, respuestas IA, contactos ni tokens. Se prueban dependencias y reglas antes de publicar; no es una auditoría de penetración independiente ni una certificación.
Requisitos administrativos
El único empleado/DPD es responsable de accesos, incidentes y revisiones. Las cuentas administrativas deben usar MFA y los dispositivos cifrado, bloqueo, cortafuegos, protección antimalware y actualizaciones. Revisa permisos trimestralmente y tras cambios de rol. Guarda secretos fuera del código. Esta política establece requisitos; comprobaciones de equipos y excepciones se documentan aparte. Informa a ymeghzifene@hotmail.com: contener accesos, preservar evidencias necesarias, corregir, verificar recuperación y evaluar notificaciones obligatorias.