Controles que utiliza awalletb
La seguridad combina controles del servidor, la aplicación y tu dispositivo. Las siguientes medidas describen la implementación actual; no son una certificación ni una garantía de riesgo cero.
- Conexión cifrada: el dominio utiliza HTTPS con TLS 1.2 o TLS 1.3. Los puertos de cada billetera se atienden detrás del acceso HTTPS del servicio.
- Acceso por cuenta: cada billetera tiene datos y archivos separados. El servidor comprueba la sesión antes de entregar registros y limita el acceso a los archivos de esa billetera.
- Contraseñas protegidas: se almacenan mediante una función de hash, no como texto legible. La recuperación utiliza enlaces temporales de un solo uso y revoca accesos previos según el flujo de recuperación.
- Defensa de sesión: cookies protegidas, controles contra solicitudes falsificadas y límites de intentos de acceso. Cambiar o restablecer una contraseña invalida sesiones anteriores.
- Copias verificadas: el servicio realiza respaldos de sus bases y conserva comprobantes para recuperación. El acceso a estos archivos está restringido en el servidor.
- iOS: la versión nativa restringe la conexión al dominio de awalletb, utiliza el llavero para el acceso y solicita permisos para funciones como la ubicación.
Qué permanece bajo el control del operador
El cifrado de conexión protege el tránsito de datos. No significa cifrado de extremo a extremo ni que los administradores del servidor no puedan acceder a registros. No se afirma que todas las bases y copias estén cifradas en reposo, ni que exista una auditoría o certificación ISO, SOC o PCI que no se haya verificado.
Cómo cuidar tu billetera
- Usa una contraseña larga y exclusiva; la app exige al menos 12 caracteres al establecerla.
- Comprueba que estás en https://www.awalletb.com antes de entrar.
- No compartas enlaces de recuperación ni claves de Atajos. Guarda tus exportaciones en un lugar al que solo accedan las personas que elijas.
- Mantén el sistema del iPhone actualizado y protege el bloqueo del dispositivo.
- Cierra sesión en equipos compartidos y comunica cualquier acceso que no reconozcas.
Reportar un incidente
El canal formal de reporte está pendiente de confirmación. Contacta al administrador que te dio acceso e indica qué ocurrió y cuándo, sin enviar contraseñas ni datos de terceros.
La respuesta debe evaluar el alcance, restringir accesos comprometidos y atender las comunicaciones a titulares y autoridades exigidas por la normativa aplicable. Los plazos de notificación dependen de la jurisdicción y del incidente; una medida de contención no sustituye esa evaluación.