TYPIQ
Para escuelas Para niños Precios Blog
EN ES PT DE NL SV IT FR PL EL RO
Acceso escuelas Descargar
SEGURIDAD

Política de Seguridad v1.0 — Marzo de 2026

Última actualización: 29 de marzo de 2026. Cumple con: Ley de Ciberresiliencia de la UE (CRA) Reglamento 2024/2847, Directiva de Responsabilidad por Productos de la UE 2024/2853, requisitos del DNSC rumano, directrices de ENISA
Este documento describe los compromisos de seguridad de SIBSTIL DOORS SRL para la aplicación de escritorio Typiq, nuestro proceso de divulgación de vulnerabilidades y cómo gestionamos los incidentes de seguridad. Se aplica a todas las versiones de Typiq.

1. Nuestros compromisos de seguridad

SIBSTIL DOORS SRL se compromete con los siguientes estándares de seguridad para Typiq:

  • Seguridad por diseño: La aplicación utiliza contextIsolation y renderizado en modo sandbox (mejores prácticas de seguridad de Electron). nodeIntegration está deshabilitado. Toda la comunicación IPC utiliza contextBridge.
  • Sin recopilación innecesaria de datos: La aplicación no recopila ni transmite datos personales durante el uso sin conexión.
  • Solo datos locales: Los datos de progreso y la configuración se almacenan localmente en el directorio del perfil del usuario.
  • Solo HTTPS: Toda la comunicación de red desde la aplicación y el sitio web utiliza HTTPS con certificados válidos.
  • Gestión de dependencias: Supervisamos las dependencias de terceros (Electron, paquetes de Node.js) en busca de vulnerabilidades conocidas mediante herramientas automatizadas.
  • Período de soporte de seguridad: Mínimo 3 años desde la fecha de compra para los titulares de licencia Personal.

2. Versiones compatibles

VersiónEstadoActualizaciones de seguridad
1.x (actual)✅ ActivoSí — soporte completo
Versiones futurasPor anunciarSí

Recomendamos encarecidamente utilizar siempre la versión más reciente de Typiq para beneficiarse de los parches de seguridad más recientes.

3. Política de divulgación de vulnerabilidades

Damos la bienvenida a la divulgación responsable de vulnerabilidades de seguridad. Si descubre un problema de seguridad en Typiq, siga el proceso que se indica a continuación.

Reportar una vulnerabilidad: Email support@typiq-app.com with subject line: [SECURITY] Typiq vulnerability report

Por favor, incluya en su informe:

  • Descripción de la vulnerabilidad
  • Versión de Typiq afectada
  • Sistema operativo y versión
  • Pasos para reproducirla
  • Evaluación del impacto potencial (si se conoce)
  • Su información de contacto (para seguimiento)

4. Nuestro proceso de respuesta

PlazoAcción
En 48 horasConfirmar la recepción de su informe
En 7 díasEvaluación inicial y clasificación de la gravedad
En 30 díasDesarrollo y prueba del parche (las vulnerabilidades críticas tienen prioridad)
En 45 díasPublicación de la versión corregida y divulgación pública (coordinada con el informante)

Le pedimos que:

  • No divulgue públicamente la vulnerabilidad antes de que hayamos publicado un parche (divulgación coordinada)
  • No explote la vulnerabilidad más allá de lo necesario para la prueba de concepto
  • No acceda ni modifique los datos de los usuarios

No emprenderemos acciones legales contra investigadores que actúen de buena fe y sigan esta política.

5. Respuesta a incidentes de seguridad (CRA Art. 14)

De conformidad con la Ley de Ciberresiliencia de la UE (Reglamento 2024/2847) y la legislación rumana aplicable en materia de ciberseguridad:

  • Security incidents affecting Typiq will be reported to DNSC (Directoratul Național de Securitate Cibernetică) within 24 horas of discovery.
  • Affected users will be notified within 72 horas of a breach confirmed to affect their data, in accordance with GDPR Art. 33-34.
  • Se proporcionará un informe detallado del incidente en un plazo de 30 días desde el incidente.

6. Consideraciones de seguridad conocidas

Los usuarios deben tener en cuenta lo siguiente:

  • Archivo de licencia: The license file (license.json) is stored in your user profile directory. Do not manually modify this file. Unauthorized modification may result in license deactivation.
  • macOS Gatekeeper: la app está firmada con un Apple Developer ID y notarizada por Apple. Gatekeeper la abre sin aviso en la primera apertura.
  • Windows SmartScreen: El instalador está firmado digitalmente por SIBSTIL DOORS SRL (Microsoft Trusted Signing). Si SmartScreen aún muestra un aviso de reputación para una versión nueva, confirma que el editor sea SIBSTIL DOORS SRL y pulsa "Más información" → "Ejecutar de todas formas".
  • Conexión a internet: La aplicación requiere acceso a internet únicamente para la activación de la licencia. El uso normal es totalmente sin conexión.

7. Dependencias de terceros

Typiq utiliza los siguientes componentes principales de código abierto. Supervisamos avisos de seguridad sobre ellos:

ComponenteFinalidadSupervisión de seguridad
Electron v33Framework de aplicación de escritorioGitHub Security Advisories
Node.js v22RuntimeNode.js Security Releases
node-machine-idHuella digital del hardwarenpm audit

8. Contacto

Security reports: support@typiq-app.com
Subject line: [SECURITY] Typiq vulnerability report
SIBSTIL DOORS SRL, Sibiu, România

9. Actualizaciones de esta política

Esta política se revisará y actualizará al menos anualmente, o tras cualquier incidente de seguridad significativo. La versión actual está siempre disponible en typiq-app.com/security.

TYPIQ

Typiq es una aplicación de escritorio profesional para aprender y dominar la mecanografía al tacto. Disponible para Windows, macOS y Linux.

Producto
  • Inicio
  • Comprar licencia
  • Guía de instalación
Soluciones
  • Para escuelas
  • Para niños
Legal
  • Privacidad
  • Términos
  • Reembolso
  • Seguridad
  • Aviso legal
  • Cookies
© 2026 Typiq. All rights reserved.