Política de Seguridad v1.0 — Marzo de 2026
1. Nuestros compromisos de seguridad
SIBSTIL DOORS SRL se compromete con los siguientes estándares de seguridad para Typiq:
- Seguridad por diseño: La aplicación utiliza contextIsolation y renderizado en modo sandbox (mejores prácticas de seguridad de Electron). nodeIntegration está deshabilitado. Toda la comunicación IPC utiliza contextBridge.
- Sin recopilación innecesaria de datos: La aplicación no recopila ni transmite datos personales durante el uso sin conexión.
- Solo datos locales: Los datos de progreso y la configuración se almacenan localmente en el directorio del perfil del usuario.
- Solo HTTPS: Toda la comunicación de red desde la aplicación y el sitio web utiliza HTTPS con certificados válidos.
- Gestión de dependencias: Supervisamos las dependencias de terceros (Electron, paquetes de Node.js) en busca de vulnerabilidades conocidas mediante herramientas automatizadas.
- Período de soporte de seguridad: Mínimo 3 años desde la fecha de compra para los titulares de licencia Personal.
2. Versiones compatibles
| Versión | Estado | Actualizaciones de seguridad |
|---|---|---|
| 1.x (actual) | ✅ Activo | Sí — soporte completo |
| Versiones futuras | Por anunciar | Sí |
Recomendamos encarecidamente utilizar siempre la versión más reciente de Typiq para beneficiarse de los parches de seguridad más recientes.
3. Política de divulgación de vulnerabilidades
Damos la bienvenida a la divulgación responsable de vulnerabilidades de seguridad. Si descubre un problema de seguridad en Typiq, siga el proceso que se indica a continuación.
[SECURITY] Typiq vulnerability report
Por favor, incluya en su informe:
- Descripción de la vulnerabilidad
- Versión de Typiq afectada
- Sistema operativo y versión
- Pasos para reproducirla
- Evaluación del impacto potencial (si se conoce)
- Su información de contacto (para seguimiento)
4. Nuestro proceso de respuesta
| Plazo | Acción |
|---|---|
| En 48 horas | Confirmar la recepción de su informe |
| En 7 días | Evaluación inicial y clasificación de la gravedad |
| En 30 días | Desarrollo y prueba del parche (las vulnerabilidades críticas tienen prioridad) |
| En 45 días | Publicación de la versión corregida y divulgación pública (coordinada con el informante) |
Le pedimos que:
- No divulgue públicamente la vulnerabilidad antes de que hayamos publicado un parche (divulgación coordinada)
- No explote la vulnerabilidad más allá de lo necesario para la prueba de concepto
- No acceda ni modifique los datos de los usuarios
No emprenderemos acciones legales contra investigadores que actúen de buena fe y sigan esta política.
5. Respuesta a incidentes de seguridad (CRA Art. 14)
De conformidad con la Ley de Ciberresiliencia de la UE (Reglamento 2024/2847) y la legislación rumana aplicable en materia de ciberseguridad:
- Security incidents affecting Typiq will be reported to DNSC (Directoratul Național de Securitate Cibernetică) within 24 horas of discovery.
- Affected users will be notified within 72 horas of a breach confirmed to affect their data, in accordance with GDPR Art. 33-34.
- Se proporcionará un informe detallado del incidente en un plazo de 30 días desde el incidente.
6. Consideraciones de seguridad conocidas
Los usuarios deben tener en cuenta lo siguiente:
- Archivo de licencia: The license file (
license.json) is stored in your user profile directory. Do not manually modify this file. Unauthorized modification may result in license deactivation. - macOS Gatekeeper: la app está firmada con un Apple Developer ID y notarizada por Apple. Gatekeeper la abre sin aviso en la primera apertura.
- Windows SmartScreen: El instalador está firmado digitalmente por SIBSTIL DOORS SRL (Microsoft Trusted Signing). Si SmartScreen aún muestra un aviso de reputación para una versión nueva, confirma que el editor sea SIBSTIL DOORS SRL y pulsa "Más información" → "Ejecutar de todas formas".
- Conexión a internet: La aplicación requiere acceso a internet únicamente para la activación de la licencia. El uso normal es totalmente sin conexión.
7. Dependencias de terceros
Typiq utiliza los siguientes componentes principales de código abierto. Supervisamos avisos de seguridad sobre ellos:
| Componente | Finalidad | Supervisión de seguridad |
|---|---|---|
| Electron v33 | Framework de aplicación de escritorio | GitHub Security Advisories |
| Node.js v22 | Runtime | Node.js Security Releases |
| node-machine-id | Huella digital del hardware | npm audit |
8. Contacto
Security reports: support@typiq-app.com
Subject line: [SECURITY] Typiq vulnerability report
SIBSTIL DOORS SRL, Sibiu, România
9. Actualizaciones de esta política
Esta política se revisará y actualizará al menos anualmente, o tras cualquier incidente de seguridad significativo. La versión actual está siempre disponible en typiq-app.com/security.