Seguridad de la Plataforma en BibaMoney / Tvijo AIOS
Última actualización 28 Jul 2026 · Privacidad · Términos · Riesgo de trading
1. Arquitectura no custodio
- Sin custodia de fondos. Tus activos permanecen en tu cuenta de intercambio. No operamos billeteras, no aceptamos depósitos y no tenemos capacidad de retiro.
- Claves API de solo comercio / solo lectura. Las claves de intercambio conectadas se usan estrictamente para leer saldos y realizar operaciones que autorices. No se requieren claves con permiso de retiro y nunca deben crearse para nosotros.
- Nunca solicitamos frases semilla, claves privadas ni números de tarjeta. Cualquier mensaje que solicite esto no es nuestro.
2. Bóveda de claves de intercambio — cifrado en reposo
- Las claves API se sellan con cifrado autenticado AES-256-GCM antes de tocar la base de datos. Se genera un nonce aleatorio nuevo para cada sello; el texto cifrado manipulado falla la autenticación en lugar de descifrarse en basura.
- La bóveda es de cierre seguro: si el secreto de cifrado del operador no está aprovisionado, el almacenamiento de claves se deshabilita por completo — el sistema se niega a almacenar claves en lugar de almacenarlas sin protección.
- Los secretos nunca se devuelven al navegador (solo una pista enmascarada), nunca se renderizan en HTML y nunca se escriben en registros.
- Rotar el secreto del operador vuelve a cifrar la bóveda.
3. Superficie pública de solo lectura
- La ruta de solicitud del sitio web público se ejecuta contra un rol de base de datos de solo lectura sin privilegios de escritura o creación de tablas. Un compromiso de una página pública no puede mutar datos de comercio o cuenta a través de esa ruta.
- Los servicios de aplicación se vinculan a localhost solamente y son accesibles únicamente a través del proxy inverso TLS — ningún puerto de servicio interno está expuesto a internet.
4. Fortalecimiento del lado del navegador
- Política de Seguridad de Contenido en cada respuesta; los scripts en línea están prohibidos por política — JavaScript se envía solo como archivos externos.
- X-Frame-Options: DENY (sin clickjacking), X-Content-Type-Options: nosniffy una estricta Política de Referente.
- Todo el tráfico se sirve a través de HTTPS detrás de un borde CDN/WAF.
5. Autenticación y control de acceso
- El inicio de sesión es mediante OAuth (Google / Microsoft) — nunca vemos ni almacenamos tu contraseña.
- Las superficies de administrador y operador utilizan autenticación separada y control de acceso basado en roles, aisladas de las rutas orientadas al usuario.
- El acceso a comercio en vivo está restringido tras la aprobación manual del operador por cuenta — desactivado por defecto, y falla en cerrado (denegado) hasta que se habilite explícitamente.
6. Cierre seguro por defecto
En toda la plataforma, los interruptores relevantes para la seguridad están por defecto en apagado/denegado: el almacenamiento de claves sin un secreto de cifrado, el comercio en vivo sin aprobación, la mensajería automatizada sin consentimiento explícito y el gasto automatizado de IA sin un límite diario de presupuesto se niegan a operar en lugar de degradarse silenciosamente. Los registros relevantes para el cumplimiento (consentimiento de riesgo, país declarado) se mantienen en forma minimizada y de solo anexión — consulte la Política de Privacidad.
7. Lo que no afirmamos
Ningún sistema es invulnerable, y no fingiremos lo contrario. Actualmente no reclamamos certificaciones formales (p. ej., SOC 2 / ISO 27001). Lo que sí afirmamos es un diseño donde el radio de explosión de cualquier fallo único es deliberadamente pequeño: sin fondos que robar, sin secretos en texto plano que leer, sin ruta de escritura desde la superficie pública.
8. Divulgación responsable
¿Encontraste una vulnerabilidad? Por favor repórtala a través de el formulario de contacto de seguridad con pasos para reproducir. No accedas a datos de otros usuarios ni interrumpas el servicio durante las pruebas. Reconocemos los informes de buena fe y no emprenderemos acciones contra investigadores que actúen de buena fe dentro de estas reglas.
¿Buscas fuentes de amenazas del mercado (verificaciones de riesgo de tokens, cribado de sanciones, alertas de estafas)? Consulta Alertas de Seguridad.