Seguridad
Lo que escribes en Mindi es privado. Esta página explica qué hacemos para protegerlo, con honestidad sobre los límites.
Qué hacemos
| Medida | Qué protege |
|---|---|
| Todo el tráfico viaja por HTTPS | Que nadie lea lo que envías entre tu teléfono y el servidor. |
| Las sesiones se guardan como hash, no como texto | Que ni con acceso a la base de datos se puedan robar sesiones activas. |
| El permiso de Apple se guarda cifrado | Que no se pueda usar tu identidad de Apple si algo se filtra. |
| Tu dirección IP se guarda como hash irreversible | Que podamos frenar abuso sin saber desde dónde te conectas. |
| Límite de peticiones por dispositivo | Que nadie sature el servicio ni pruebe contraseñas a lo bruto. |
| Sin SDK de analítica ni rastreadores de terceros | Que no haya código ajeno leyendo lo que pasa dentro de la app. |
| Nunca vemos tu contraseña ni tu tarjeta | Apple y Google gestionan el inicio de sesión; Apple gestiona el pago. |
| Acceso al servidor limitado a una sola persona | Menos manos, menos superficie de error. |
Qué no podemos prometer
Ningún sistema es infalible y desconfía de quien te diga lo contrario. No podemos garantizar seguridad absoluta. Lo que sí podemos prometer es que no vendemos tus datos, que no hay terceros husmeando dentro de la app y que si alguna vez hubiera una brecha que afecte tu información, te lo diríamos por correo y dentro de la app, con lo que sepamos y cuando lo sepamos.
Lo que está en tus manos
- Usa código o biometría para bloquear tu teléfono: es la primera puerta de tus textos.
- No compartas tu cuenta. Quien entre lee todo lo que escribiste.
- Cierra sesión si prestas el dispositivo.
- Nadie de Mindi te va a pedir tu contraseña, tu código de Apple ID ni datos de tu tarjeta. Si alguien lo hace, no es de aquí.
- Mindi no te escribe por WhatsApp, SMS ni redes sociales. Solo dentro de la app y desde el correo del pie de esta página.
Cómo reportar un fallo de seguridad
Si encuentras una vulnerabilidad, agradecemos que nos la cuentes antes que a nadie. Escribe a mindi.ia.soporte@gmail.com con:
- Qué encontraste y cómo reproducirlo.
- Qué impacto crees que tiene.
- Capturas o registros, si los tienes.
Respondemos en un plazo de 5 días hábiles y te mantenemos al tanto hasta que esté resuelto. Te pedimos que no publiques el fallo ni accedas a datos de otras personas mientras lo arreglamos. Mindi es un proyecto de una sola persona: no hay programa de recompensas económicas, pero sí reconocimiento público si lo quieres.
Si sospechas que entraron a tu cuenta
Cierra sesión desde la app —eso invalida la sesión en todos los dispositivos—, revisa los accesos de tu Apple ID o tu cuenta de Google, y escríbenos. Si prefieres cortar por lo sano, borrar la cuenta elimina todo de inmediato.