TrackerAds · Centro legal

Seguridad

Esta página describe, sin adornos, las medidas técnicas y organizativas que TrackerAds aplica hoy para proteger tu cuenta, las credenciales de las plataformas publicitarias que conectas y los datos de tu organización. Solo se documenta lo que está implantado; lo que está en desarrollo se señala como tal.

Última actualización: 25 de septiembre de 2026
01

Nuestro enfoque

El Servicio custodia dos cosas especialmente sensibles: las credenciales que te permiten leer tus cuentas publicitarias y el historial de rendimiento de tus campañas. La seguridad se diseña alrededor de ambas.

  • Privilegio mínimo: se piden únicamente permisos de lectura de métricas y cada persona ve solo lo que su rol permite.
  • Minimización: no se descargan datos de las personas que ven tus anuncios, solo métricas agregadas.
  • Defensa en profundidad: cifrado, control de acceso, límites de frecuencia y cabeceras de protección del navegador actúan en capas independientes.
  • Honestidad: en esta página no se describe ninguna medida que no esté efectivamente implantada.
02

Contraseñas y verificación en dos pasos

  • Las contraseñas se almacenan exclusivamente como hash bcrypt con factor de coste 12. Nunca se guardan en claro y no son recuperables por nadie, tampoco por nosotros.
  • Se exige una longitud mínima y una combinación de caracteres al crear o cambiar la contraseña.
  • La verificación en dos pasos es obligatoria en cada inicio de sesión. No es opcional ni puede desactivarse.
  • El segundo factor es un código de un solo uso enviado a tu dirección de correo. El código caduca en pocos minutos y se invalida en cuanto se usa una vez.
  • El código no se guarda en claro: en la base de datos se almacena su hash, junto con su fecha de caducidad y una marca de uso.
  • Nunca te pediremos un código de verificación por correo, teléfono ni mensajería. Si alguien lo hace, es un intento de fraude.
El segundo factor funciona por correo electrónico, no mediante aplicaciones de códigos temporales. Por eso es imprescindible que mantengas el control de la cuenta de correo asociada.
03

Sesiones y control de acceso por rol

  • La sesión se mantiene con una cookie firmada, marcada para que el navegador no la exponga a scripts y solo la envíe por conexión cifrada.
  • Cada sesión lleva una versión asociada a la cuenta. Al cambiar la contraseña, esa versión se incrementa y todas las sesiones anteriores dejan de ser válidas de inmediato.
  • Cuando una cuenta se marca para cambio de contraseña obligatorio, el acceso se redirige a esa pantalla hasta que se completa.
  • Existen tres roles: administración general, administración de la organización y cliente. Cada uno tiene un conjunto distinto de rutas permitidas.
  • Las rutas de administración están bloqueadas para las cuentas de cliente en el propio punto de entrada de la aplicación, antes de que la petición llegue a la pantalla.
  • Cada ruta que lee o escribe datos verifica la sesión en el servidor y rechaza la petición si no hay una sesión válida.
04

Cifrado

  • Todo el tráfico entre tu navegador y el Servicio viaja cifrado mediante TLS. El transporte sin cifrar no está permitido.
  • Las credenciales de las plataformas publicitarias se cifran antes de guardarse, con AES-256-GCM, un algoritmo autenticado que detecta cualquier manipulación del dato cifrado.
  • Cada credencial se cifra con un vector de inicialización propio y se almacena junto a su etiqueta de autenticación, de modo que dos credenciales iguales no producen el mismo texto cifrado.
  • La clave de cifrado se deriva del secreto de la aplicación mediante una función de derivación resistente a fuerza bruta, y no está en el código fuente.
  • Las copias de seguridad y el almacenamiento del proveedor de infraestructura se mantienen cifrados en reposo.
05

Custodia de las credenciales de plataformas

  • La conexión se realiza siempre por el procedimiento oficial de cada plataforma. En ningún momento te pedimos la contraseña de tu cuenta en esa plataforma.
  • Las credenciales nunca se muestran completas en la interfaz: se presentan enmascaradas, dejando visible solo un fragmento que permite identificarlas.
  • No se escriben en registros, ni en mensajes de error, ni en respuestas de la interfaz de programación.
  • Se eliminan de inmediato al desconectar la cuenta publicitaria o al revocar el permiso desde la plataforma de origen.
  • Los permisos solicitados son de lectura de métricas. No se solicita capacidad de publicar, editar campañas ni mover presupuesto.
06

Separación de datos entre organizaciones

Cada organización tiene un identificador propio. Las campañas, las métricas, los clientes y las personas usuarias están asociados a él.

  • El aislamiento se aplica hoy en la capa de aplicación: cada consulta que lee datos se acota al identificador de la organización de la sesión activa, y las rutas de administración quedan cerradas a las cuentas de cliente.
  • Las cuentas de cliente acceden a un panel distinto, que solo expone la información de su propio cliente.
  • Está preparado, y aún no activado, un segundo nivel de aislamiento en la propia base de datos, que rechazaría cualquier consulta fuera del ámbito de la organización incluso si un fallo de la aplicación lo intentase. Se anunciará en esta página cuando entre en funcionamiento.
Preferimos describir el estado real a prometer de más: hoy el aislamiento es efectivo, pero se aplica en la aplicación. El refuerzo a nivel de base de datos está diseñado y pendiente de despliegue.
07

Protección de la aplicación web

Cada respuesta del Servicio incluye un conjunto de cabeceras que endurecen el comportamiento del navegador.

ProtecciónQué evita
Transporte estricto obligatorioQue el navegador acepte una conexión sin cifrar con el Servicio, incluso si alguien la fuerza. Se aplica también a los subdominios.
Política de contenidoQue se ejecuten scripts o se carguen recursos desde orígenes no autorizados, lo que limita el impacto de una inyección de código.
Bloqueo de adivinación de tipoQue un archivo subido se interprete como un tipo distinto del declarado.
Política de referente restringidaQue la dirección completa de una página interna se filtre a sitios externos.
Política de permisosQue la aplicación pueda solicitar cámara, micrófono o ubicación. Están desactivados por completo.
Prohibición de caché en las rutas de datosQue respuestas con información sensible queden almacenadas en el navegador o en intermediarios.
Control de incrustaciónQue el panel se cargue dentro de un sitio de terceros para engañar al usuario con clics superpuestos.
08

Límites de frecuencia

  • El envío de códigos de verificación está limitado por dirección de correo dentro de una ventana temporal, lo que frena los intentos automatizados y el uso del sistema para enviar correo no deseado.
  • El registro público está limitado por origen de la petición, para impedir la creación masiva de cuentas.
  • Superado el límite, la petición se rechaza con una respuesta explícita y el bloqueo se levanta solo cuando transcurre la ventana.
  • Las sincronizaciones con las plataformas respetan sus propios límites de uso y se realizan de forma incremental, pidiendo únicamente los periodos que han cambiado.
09

Infraestructura y copias de seguridad

  • La aplicación y la base de datos se alojan en proveedores profesionales de infraestructura gestionada, con contrato de tratamiento de datos y actuación exclusiva bajo nuestras instrucciones.
  • El acceso administrativo a la infraestructura está restringido a las personas imprescindibles y protegido con autenticación reforzada.
  • Se realizan copias de seguridad periódicas de la base de datos, cifradas y con posibilidad de restauración a un punto anterior.
  • Las dependencias del software se actualizan de forma regular, priorizando las correcciones de seguridad.
  • Las claves y secretos de la aplicación se gestionan como variables de entorno y nunca se incluyen en el código fuente ni en los documentos que se comparten.
10

Registros técnicos y supervisión

  • La infraestructura de alojamiento genera registros técnicos del servidor: peticiones, errores y tiempos de respuesta. Se usan para diagnóstico y seguridad.
  • Esos registros no contienen contraseñas, códigos de verificación ni credenciales de plataformas.
  • La base de datos conserva marcas de creación y actualización en los registros principales, y las solicitudes de eliminación quedan registradas con su código de confirmación, su estado y su fecha.
  • No existe hoy un registro de auditoría estructurado que recoja toda la actividad de cada persona usuaria. Cuando se implante, se documentará en esta página.
11

Cómo cumplimos los requisitos de las plataformas

Cada plataforma publicitaria impone condiciones de seguridad y de uso de datos a quien se conecta a ella. Esta tabla resume cómo las cumplimos.

PlataformaRequisitoCómo lo cumplimos
MetaPolítica de privacidad pública, borrado sin demora indebida y mecanismos de eliminación accesibles.Aviso de privacidad público, dirección de retorno automático que verifica la solicitud firmada con el secreto de la aplicación, y página de instrucciones con seguimiento por código de confirmación.
GoogleUso Limitado de los datos, cifrado en tránsito y en reposo, custodia de credenciales y restricción del acceso humano.Los datos se usan solo en funciones visibles del panel; nunca para publicidad, perfilado ni cesión a terceros. Credenciales cifradas con AES-256-GCM y transporte TLS. El acceso humano queda limitado a autorización expresa, necesidad de seguridad u obligación legal.
XUso limitado al caso aprobado, respeto de las acciones del titular y retirada de contenido en 24 horas.El uso se ciñe a la medición de rendimiento de campañas. Si una cuenta se protege, desactiva o elimina, o si se solicita la retirada de un contenido, se elimina de nuestro almacenamiento dentro del plazo de 24 horas.
12

Gestión de incidentes

  • 1.Contención: al detectar un incidente, lo primero es cortar el acceso comprometido, invalidar sesiones y, si procede, revocar credenciales.
  • 2.Evaluación: se determina qué datos y qué organizaciones se han visto afectados y durante cuánto tiempo.
  • 3.Notificación: si el incidente afecta a datos personales y supone un riesgo, se comunica a las organizaciones afectadas y, cuando corresponda, a la autoridad competente y a las plataformas implicadas, dentro de los plazos legales.
  • 4.Corrección: se aplica la solución y se revisan las medidas para evitar que el mismo fallo se repita.
  • 5.Registro: se documenta el incidente, su causa y las acciones adoptadas.
13

Tus responsabilidades

Una parte de la seguridad depende de ti. Sin estas prácticas, las medidas anteriores pierden eficacia.

  • Usa una contraseña robusta y distinta de la de otros servicios, y cámbiala si sospechas que se ha visto expuesta.
  • Protege la cuenta de correo asociada: quien accede a ella puede recibir tus códigos de verificación.
  • No compartas tu cuenta ni tus códigos con otras personas. Crea una cuenta por persona.
  • Conecta únicamente cuentas publicitarias sobre las que tengas titularidad o autorización.
  • Revoca el acceso de las personas que dejen tu organización y desconecta las cuentas publicitarias que ya no uses.
  • Cierra sesión en dispositivos compartidos.
14

Reportar una vulnerabilidad

Si encuentras un fallo de seguridad, escríbenos a [email protected] con el asunto «Seguridad». Incluye los pasos para reproducirlo y, si lo tienes, el impacto que estimas.

  • Acusamos recibo del informe y lo evaluamos con prioridad.
  • Te pedimos que no divulgues públicamente el fallo hasta que exista una corrección disponible.
  • Te pedimos también que no accedas a datos de terceros, no degrades el Servicio y no ejecutes pruebas de carga o de intrusión sin autorización escrita previa.
  • No se emprenderán acciones contra quien investigue de buena fe y respete estas condiciones.
15

Contacto

Akvertising, S.A. de C.V., operador de TrackerAds.