Saltar al contenido principal
Oikapp

Seguridad — Historial publico

Cero incidentes de seguridad reportables hasta hoy

Mantenemos esta pagina como compromiso publico de transparencia. Si en algun momento sufrimos un incidente que afecte datos de clientes, lo publicaremos aqui en menos de 72h tras la confirmacion (alineado con GDPR Art. 33), con detalle, mitigacion y leccion aprendida.

Sin incidentes registrados

Desde el lanzamiento de Oikapp en 2026 no hemos tenido incidentes que comprometan datos de clientes. Esto NO es por falta de pruebas; lo es porque diseñamos seguridad por capas desde el dia 1: aislamiento total por negocio a nivel de base de datos, cifrado AES-256-GCM, autenticacion con rotacion de tokens, verificacion de firma en webhooks y analisis de seguridad automatizado en cada cambio.

¿Que reportariamos?

Cuando ocurra un incidente, esta pagina mostrara:

¿Como reportar una vulnerabilidad?

Si encuentras una vulnerabilidad de seguridad en Oikapp, escribenos a security@oikapp.com (alias dedicado). Respondemos en menos de 24h y trabajamos un disclosure coordinado. Por ahora no tenemos bug bounty formal pero reconocemos publicamente al investigador en el changelog.

¿Quieres ver el estado en tiempo real?
Ir a /status