SEGURIDAD DESDE EL DISEÑO

Política de seguridad

Esta Política describe los principios de seguridad de Jobpassin V2, las responsabilidades de los usuarios y el proceso para informar de una posible vulnerabilidad o incidente de cuenta.

Última actualización: 25 de agosto de 2026
aviso DE publicación V2

Este documento se aplica cuando Jobpassin V2 se pone a disposición del público y se revisará con las características de producción finales antes del lanzamiento.

1. Principios de seguridad

  • Recopilar y conservar únicamente la información razonablemente necesaria para un servicio definido o una finalidad legal.
  • Aplicar acceso con privilegios mínimos, separación de funciones, configuraciones predeterminadas seguras y acciones administrativas susceptibles de revisión.
  • Proteger los datos en tránsito y aplicar una protección adecuada a los datos sensibles en reposo.
  • Mantener las credenciales de las tarjetas de pago en el procesador de pagos autorizado, en lugar de almacenar los datos completos de las tarjetas en los sistemas de Jobpassin.
  • Probar los cambios, supervisar los sucesos pertinentes, actualizar los componentes compatibles y mantener copias de seguridad recuperables adecuadas al riesgo.

2. Protección de la cuenta

Los usuarios deben elegir una contraseña única, proteger los factores de autenticación, cerrar sesión en dispositivos compartidos y evitar enviar contraseñas o códigos de un solo uso por correo electrónico o chat. Informa de inmediato sobre cualquier actividad desconocida a support@jobpassin.com.

3. Acceso a la información de candidatos

El acceso a CV, materiales de evaluación, documentos de identidad, conversaciones con asistencia y metadatos de transacciones se limita según las responsabilidades del puesto y las necesidades del servicio. El acceso puede registrarse y revisarse. Los consultores y proveedores de servicios reciben únicamente la información necesaria para la tarea asignada.

4. Desarrollo y operaciones seguros

El proceso de desarrollo de Jobpassin está diseñado para incluir revisión de código y dependencias, separación de secretos, validación de entradas, codificación de salidas, pruebas de control de acceso, registro, verificación de copias de seguridad y procedimientos controlados de publicación y reversión proporcionales al cambio.

5. Pagos

La introducción y autorización del pago se gestionan mediante el flujo protegido del proveedor de pagos seleccionado. Jobpassin registra los metadatos de las transacciones necesarios para confirmar un servicio, conciliar el pago, prevenir el fraude y gestionar reembolsos, pero no tiene intención de almacenar el número completo ni el código de seguridad de la tarjeta.

6. Incidentes de seguridad

Los posibles incidentes se evalúan, contienen, investigan, subsanan y documentan en función del riesgo. Cuando la ley exija notificar a los usuarios o a las autoridades, Jobpassin lo hará dentro del plazo aplicable e incluirá la información disponible necesaria para reducir el daño.

7. Notificación de una vulnerabilidad

Envía un informe conciso a support@jobpassin.com con el asunto «Informe de seguridad». Incluye la URL o función afectada, los pasos para reproducir el problema, el posible impacto y pruebas seguras. No incluyas información personal de otro usuario salvo que sea estrictamente necesario para explicar el problema.

8. Límites de las pruebas responsables

  • No accedas, modifiques, copies ni elimines los datos de otra persona.
  • No utilices ingeniería social, ataques a credenciales, denegación de servicio, software malicioso, correo no deseado ni intrusión física.
  • Detén las pruebas cuando queden expuestos datos sensibles e informa del problema de forma privada.
  • Un informe no genera derecho a recibir un pago o recompensa por errores. Todas las pruebas deben ser lícitas y proporcionadas.

9. Límites y actualizaciones

Ningún servicio de internet puede prometer una seguridad absoluta. Esta Política describe salvaguardias e intenciones, pero no garantiza que puedan evitarse todas las amenazas. Se revisará conforme evolucionen la arquitectura y el perfil de riesgo de V2.

FIN del DOCUMENTOVolver arriba ↑