Saltar al contenido
OkayToShip

Cómo tratamos tus datos

Buscamos fugas en las apps de otros, así que nos aplicamos las mismas reglas. Aquí están.

No guardamos los secretos que encontramos

Cuando encontramos una clave o un token en tu código, guardamos solo su tipo y los primeros 6 caracteres, por ejemplo sk_liv…. Es suficiente para que lo reconozcas. El valor completo nunca se escribe en nuestra base de datos, en nuestros logs ni en tu informe.

Una clave que fue pública sigue comprometida. El informe te explica cómo reemplazarla.

No atacamos sitios

Un escaneo gratuito hace solo lo que hace un navegador: carga páginas y scripts, lee cabeceras y consulta DNS. No inicia sesión, no envía formularios, no adivina contraseñas ni envía cargas de ataque.

Las comprobaciones que tocan tus datos, como probar las reglas de tu base de datos, solo se ejecutan después de que verifiques que la app es tuya. Comprobaciones pasivas y activas

Sitios que nunca escaneamos

Sitios de gobierno, militares, bancos, salud y educación, aunque alguien lo pida.

Direcciones IP, nombres de host internos y redes privadas. Solo revisamos dominios públicos.

Cada dominio tiene un límite diario de escaneos gratis, y cada escaneo requiere una comprobación rápida anti-bots.

Pagos

Los pagos con tarjeta los procesa Lemon Squeezy, nuestro merchant of record. Nunca vemos ni guardamos los datos de la tarjeta.

¿Has encontrado un problema en OkayToShip?

Cuéntanoslo. Nuestra política de divulgación responsable explica cómo informar y qué prometemos a cambio.