Última actualización: 2026-05-29
Somos conscientes de la importancia fundamental de la seguridad de los datos. Este documento detalla las medidas técnicas y las prácticas organizativas que UnMark aplica para proteger los datos de los usuarios y la seguridad del sistema.
Todos los datos de los usuarios se cifran durante la transmisión mediante el protocolo TLS 1.3. Los datos en reposo utilizan el cifrado estándar AES-256. Las conexiones a la base de datos utilizan canales cifrados SSL/TLS. Las claves de API y las configuraciones sensibles se gestionan mediante variables de entorno y nunca se incluyen de forma fija en el código.
UnMark está alojado en infraestructura en la nube líder del sector, cuyos proveedores mantienen la certificación de cumplimiento SOC 2 Tipo II. Los servidores se despliegan en varias zonas de disponibilidad para la recuperación ante desastres, con copias de seguridad automatizadas periódicas en almacenamiento externo. Un cortafuegos de aplicaciones web (WAF) protege contra ataques habituales, como la inyección SQL, XSS y CSRF.
Aplicamos el principio de mínimo privilegio. Las bases de datos y los servidores de producción solo son accesibles para el personal de operaciones autorizado mediante claves SSH y autenticación multifactor (MFA). El acceso del personal a los datos de producción requiere flujos de aprobación, y todas las acciones se registran en registros de auditoría. Las contraseñas se almacenan mediante el algoritmo de hash bcryptjs.
Desplegamos sistemas de supervisión de seguridad en tiempo real que rastrean inicios de sesión anómalos, patrones de tráfico inusuales y llamadas a la API sospechosas las 24 horas del día, los 7 días de la semana. Se realizan pruebas de penetración y análisis de seguridad del código de forma periódica. Las vulnerabilidades de las dependencias se detectan de forma continua mediante herramientas automatizadas y se corrigen con prontitud.
Los archivos de vídeo subidos por los usuarios se procesan en entornos aislados. Los archivos originales y los artefactos intermedios se eliminan automáticamente una vez finalizado el procesamiento. Las transferencias de archivos están totalmente cifradas de principio a fin, y la conservación de archivos temporales no supera las 72 horas. Está estrictamente prohibida la ejecución de código dentro de los archivos subidos para eliminar los riesgos de explotación de archivos maliciosos.
En caso de incidente de seguridad, nos comprometemos a notificar a los usuarios afectados en un plazo de 72 horas desde su confirmación. Cooperaremos con las autoridades reguladoras pertinentes en las investigaciones y publicaremos informes transparentes posteriores al incidente. Si descubre algún problema de seguridad, comuníquelo de inmediato a security@mail.unmarkvideo.com.
UnMark valora a la comunidad de investigación en seguridad. Le invitamos a realizar una divulgación responsable de las vulnerabilidades de seguridad a través de nuestra Política de Divulgación de Vulnerabilidades. Nos comprometemos a colaborar con los investigadores para proteger los datos y la privacidad de nuestros usuarios.
Esta política se aplica a los siguientes activos y servicios propiedad de UnMark:
Lo siguiente queda fuera del alcance y no es apto para su presentación:
Si cree que ha descubierto una vulnerabilidad de seguridad, siga estos pasos:
Envíe un correo electrónico a security@mail.unmarkvideo.com con una descripción detallada de la vulnerabilidad, incluidos los pasos para reproducirla, el posible impacto y cualquier código de prueba de concepto.
No divulgue públicamente la vulnerabilidad hasta que hayamos tenido tiempo suficiente para investigarla y corregirla. Nos comprometemos a un plazo de divulgación coordinada de 90 días.
Incluya un método seguro para que podamos ponernos en contacto con usted (se prefiere una clave PGP) para las preguntas de seguimiento y la coordinación durante la corrección.
Le mantendremos informado de nuestros avances y es posible que le solicitemos información adicional o ayuda con las pruebas para verificar la corrección.
24h
Acuse de recibo inicial de su informe
72h
Evaluación preliminar y clasificación de la gravedad
90d
Plazo de corrección previsto (según la gravedad)
UnMark no emprenderá acciones legales contra los investigadores de seguridad que actúen de buena fe, cumplan esta política y no infrinjan la ley ni accedan a los datos de los usuarios sin autorización. Consideramos que la buena fe incluye: (1) comunicar las vulnerabilidades con prontitud, (2) evitar las violaciones de la privacidad, (3) no degradar la disponibilidad del servicio y (4) coordinarse con nosotros en la divulgación pública.
Esta traducción se proporciona solo por conveniencia. En caso de discrepancia, prevalecerá la versión en inglés.