Security

Seguridad en Pine

Seguridad de los datos y divulgación responsable

La privacidad y la seguridad de tus datos son nuestras principales prioridades. Protegemos tu información en cada etapa, aplicamos los principios de minimización de datos y limitación de la finalidad, y promovemos la divulgación responsable de vulnerabilidades.

Marco SOC 2 Marco ISO 27001

Qué datos procesamos y conservamos

Conversaciones con Pine

Conservamos el historial de conversaciones, como "Cancela mi suscripción", para mejorar el servicio y facilitar el seguimiento de las solicitudes. Eliminamos de estos datos los identificadores personales para proteger tu privacidad.

Información de la cuenta

Datos esenciales, como tu correo electrónico, preferencias y zona horaria, que utilizamos para personalizar el servicio.

Datos operativos

Métricas de estado y rendimiento del servicio, sin contenido sensible de las personas usuarias.

Cómo protegemos tus datos

En tránsito

Todas las comunicaciones con Pine están protegidas mediante cifrado conforme a los estándares del sector.

TLS 1.3

En reposo

Los datos de los registros y las bases de datos se cifran mediante estándares avanzados.

AES-256-GCM

Durante las tareas

Los datos sensibles se procesan en entornos aislados, de corta duración y con protección reforzada.

Solo en memoria

Tus datos sensibles permanecen protegidos

Mantenemos la información sensible, como los datos de la cuenta y de pago, fuera del procesamiento de IA. Nuestros agentes no pueden acceder a estos datos y no se utilizan para entrenamiento ni análisis.

Programa de divulgación de vulnerabilidades

Notifica una vulnerabilidad

Confirmaremos la recepción en un plazo de 3 días hábiles e intentaremos ofrecer una respuesta sustancial en un plazo de 10 días hábiles.

Cómo notificar una vulnerabilidad

Si crees haber encontrado un problema de seguridad en Pine, envía un correo electrónico a nuestro equipo de seguridad con suficiente información para que podamos reproducirlo y validarlo.

Correo electrónico

security@19pine.ai

Incluye, si es posible

  • Una descripción clara del problema
  • Pasos para reproducirlo
  • Una prueba de concepto, si está disponible
  • El posible impacto

Alcance

  • Aplicación web de Pine: 19pine.ai y sus subdominios
  • Aplicaciones móviles de Pine (iOS / Android)
  • API de Pine
  • Vulnerabilidades de autenticación, autorización, toma de control de cuentas y exposición de información de identificación personal

Fuera de alcance

  • Ingeniería social, phishing o ataques físicos
  • Ataques de denegación de servicio
  • Vulnerabilidades en servicios de terceros que integramos
  • Self-XSS o ataques que requieren manipulación por parte de la persona usuaria sin explotación remota
  • Hallazgos de escáneres automatizados sin un impacto demostrado
  • Ausencia de cabeceras de seguridad sin consecuencias explotables
  • Suplantación de contenido sin un riesgo creíble
  • Inyección de instrucciones de IA desde contenido subido por la persona usuaria, que por diseño se trata como entrada de usuario

Protección para investigadores

Si haces un esfuerzo de buena fe por cumplir esta política durante tu investigación de seguridad, consideraremos que tu investigación está autorizada, colaboraremos contigo para comprender y resolver el problema con rapidez y no recomendaremos ni emprenderemos acciones legales relacionadas con ella.

Actuar de buena fe significa

  • No destruir datos
  • No interrumpir el servicio
  • No acceder a más datos de los necesarios para demostrar la vulnerabilidad
  • No divulgar públicamente el problema hasta que hayamos tenido un plazo razonable para corregirlo

Reconocimiento

Pine no cuenta actualmente con un programa formal de recompensas por errores y no puede garantizar recompensas económicas. Para hallazgos válidos y relevantes comunicados de forma responsable, podemos ofrecer, a nuestra discreción, alguna de las siguientes formas de reconocimiento.

  • Agradecimiento público en esta página
  • Una recomendación de nuestro equipo en LinkedIn
  • Artículos promocionales de Pine
  • A nuestra discreción, un pago único de cortesía

Agradecimientos de seguridad

Agradecemos a las siguientes personas investigadoras que hayan comunicado de forma responsable problemas de seguridad a Pine.

Aún no hay agradecimientos públicos. Añadiremos aquí a las personas investigadoras cuando se haya cerrado la divulgación y completado la corrección.