Principios de protección
PIEDRA aplica controles por capas: conexiones cifradas, autenticación gestionada, permisos por usuario, separación entre cliente y secretos de servidor, validación de solicitudes y acceso mínimo necesario. Revisamos dependencias y evitamos incorporar claves privadas en la aplicación o el repositorio público.
Cuenta y datos
Firebase Authentication administra la identidad. Las reglas de acceso de la base de datos limitan cada operación al usuario o rol correspondiente. Recomendamos usar una contraseña única, verificar el correo y cerrar sesiones en equipos compartidos.
Parte del contenido académico vive localmente en tu dispositivo y otra parte puede sincronizarse según el módulo y tu configuración. La eliminación de la cuenta se solicita desde un flujo autenticado.
Pagos
Mercado Pago tokeniza y procesa los medios de pago. PIEDRA no recibe ni almacena el número completo de tarjeta ni su código de seguridad. El backend valida la identidad antes de crear operaciones y procesa notificaciones firmadas del proveedor.
Google, Gmail e IA
Las integraciones usan OAuth y permisos explícitos. Los tokens de Gmail se protegen localmente mediante el almacenamiento seguro del sistema operativo. Las claves de proveedores de IA permanecen en el backend y no se incluyen en el navegador ni en la app distribuida.
Reporte responsable
Si encontrás una posible vulnerabilidad, escribí a seguridad@piedraapp.com.ar con una descripción, pasos para reproducirla y el impacto observado. No incluyas datos personales que no sean necesarios.
Alcance
Este canal cubre la aplicación PIEDRA, piedraapp.com.ar y los servicios oficiales asociados. Problemas de disponibilidad, cobro o uso general deben enviarse a soporte@piedraapp.com.ar.