Protección de cuentas y credenciales
- Las contraseñas se almacenan mediante funciones de hash seguro y no deben guardarse en texto legible.
- Se aplican límites e intervalos de bloqueo ante intentos repetidos de autenticación.
- Las sesiones se validan por rol y se restringe el acceso administrativo.
- Los secretos técnicos y credenciales de servicios deben mantenerse fuera del código público y con privilegio mínimo.
- En producción, el sitio debe operar exclusivamente sobre HTTPS/TLS y usar copias de respaldo protegidas.
Gestión de incidentes
Los eventos se registran, clasifican y atienden según impacto. Ante una vulneración que pueda afectar derechos, se activa contención, análisis, recuperación, preservación de evidencia y las comunicaciones exigidas por la normativa aplicable. Los usuarios pueden reportar actividad sospechosa a cybergcode@gmail.com.
Responsabilidades del usuario
No compartas contraseñas, evita reutilizarlas, verifica el dominio antes de iniciar sesión y mantén actualizado tu dispositivo. Si sospechas acceso no autorizado, cambia tu contraseña y contáctanos inmediatamente.
Continuidad y revisión
Se mantienen respaldos, control de cambios, actualizaciones de seguridad y revisión periódica de permisos. Esta política se revisa cuando cambian los riesgos, la tecnología o la normativa.
Marco normativo y fuentes oficiales
- Ley N.º 29571, Código de Protección y Defensa del Consumidor.
- Ley N.º 29733, Ley de Protección de Datos Personales, y Reglamento aprobado por D.S. N.º 016-2024-JUS, vigente desde el 31/03/2025.
- D.S. N.º 011-2011-PCM, Reglamento del Libro de Reclamaciones.
- Reglamento de protección de datos — ANPD
- Libro de Reclamaciones — Indecopi