Seguridad — Historial publico
Cero incidentes de seguridad reportables hasta hoy
Mantenemos esta pagina como compromiso publico de transparencia. Si en algun momento sufrimos un incidente que afecte datos de clientes, lo publicaremos aqui en menos de 72h tras la confirmacion (alineado con GDPR Art. 33), con detalle, mitigacion y leccion aprendida.
Sin incidentes registrados
Desde el lanzamiento de Oikapp en 2026 no hemos tenido incidentes que comprometan datos de clientes. Esto NO es por falta de pruebas; lo es porque diseñamos seguridad por capas desde el dia 1: aislamiento total por negocio a nivel de base de datos, cifrado AES-256-GCM, autenticacion con rotacion de tokens, verificacion de firma en webhooks y analisis de seguridad automatizado en cada cambio.
¿Que reportariamos?
Cuando ocurra un incidente, esta pagina mostrara:
- Fecha y hora del incidente (UTC + LATAM/EU local).
- Descripcion del impacto: que sistemas afectados, que datos.
- Numero estimado de clientes / usuarios afectados.
- Causa raiz post-mortem (sin culpa, con leccion aprendida).
- Mitigacion aplicada y plazo de remediacion.
- Comunicacion individual a clientes afectados (si aplica).
¿Como reportar una vulnerabilidad?
Si encuentras una vulnerabilidad de seguridad en Oikapp, escribenos a security@oikapp.com (alias dedicado). Respondemos en menos de 24h y trabajamos un disclosure coordinado. Por ahora no tenemos bug bounty formal pero reconocemos publicamente al investigador en el changelog.
