# Política de seguridad | MYOPL

Source: https://myopl.net/es/security-policy/
Language: es

Public reference excerpt. Consult the source page for complete context.

Legales

Política de seguridad

Última actualización: 9 de octubre de 2026

En MYOPL (operado por StreetLoc Inc.), la seguridad es un pilar fundamental de nuestra cultura de ingeniería y operaciones. Nos comprometemos a proteger los datos, la privacidad y la infraestructura de todos los usuarios, desde jugadores recreativos hasta administradores de instalaciones.

Esta política describe nuestros estándares de seguridad, cómo gestionamos la divulgación de vulnerabilidades y las medidas que tomamos para proteger su información.

1. Notificación de una vulnerabilidad (divulgación responsable)

Nos tomamos en serio la seguridad de nuestra plataforma. Si es un investigador de seguridad o un usuario que ha descubierto una vulnerabilidad, agradecemos su ayuda para divulgarla de forma responsable.

Dónde informar: Envíe los detalles de cualquier problema de seguridad directamente a [redacted] o utilice la información de contacto de nuestro archivo security.txt.

Qué incluir:

Una descripción clara de la vulnerabilidad y los pasos para reproducirla.

Una evaluación del impacto potencial.

Su información de contacto para coordinar la respuesta.

Nuestro compromiso: Le pedimos que nos conceda un plazo razonable (al menos 90 días) para investigar y solucionar el problema antes de divulgarlo públicamente. Nos comprometemos a no emprender acciones legales contra investigadores que descubran y comuniquen problemas de seguridad de buena fe y de conformidad con esta política.

2. Seguridad de la infraestructura y de la red

MYOPL utiliza Cloudflare para la distribución de sus sitios web públicos y Hetzner para el alojamiento del backend.

Seguridad de la capa de transporte (TLS): Nuestros sitios web públicos y endpoints de API canónicos utilizan HTTPS para proteger los datos en tránsito.

Protección perimetral y controles de solicitudes: Cloudflare proporciona la capa de distribución perimetral de nuestros sitios web públicos. Las solicitudes al MCP público están sujetas a límites de frecuencia y validación de entrada.

Acceso a producción: El acceso a la infraestructura de producción está restringido a operadores autorizados.

3. Protección de datos y privacidad

Creemos en la minimización de datos: recopilar solo lo necesario para operar nuestra plataforma y mantenerlo seguro.

Controles de acceso personal: El acceso al MCP personal requiere autenticación, consentimiento del usuario y autorización para las funciones solicitadas. El acceso a las funciones prémium de IA también está sujeto a los requisitos del paquete de IA.

Gestión de estadísticas y visibilidad pública: Las calificaciones OPL publicadas pueden consultarse mediante herramientas públicas. El acceso a la información personal protegida se realiza mediante herramientas con autenticación independiente. Nuestra Política de privacidad describe cómo se recopila, utiliza y comparte la información.

No vendemos datos a terceros: No vendemos datos de los usuarios. Utilizamos PostHog para el análisis de productos y la telemetría de eventos con el fin de mejorar el rendimiento del producto y la experiencia del usuario. Nuestra Política de privacidad describe nuestras prácticas de análisis y tratamiento de datos.

4. Seguridad de las aplicaciones e integraciones de IA

Nuestras integraciones de IA separan las herramientas de consulta pública del acceso a las cuentas personales.

Protocolo de contexto de modelos (MCP) y API: Nuestro MCP público en https://api.myopl.net/mcp proporciona herramientas de solo lectura sin autenticación de cuenta. El MCP personal en https://api.myopl.net/mcp/personal requiere una cuenta de MYOPL, consentimiento OAuth y autorización para las funciones. Las acciones que modifican la cuenta requieren confirmación. El contrato de las herramientas públicas está publicado en https://myopl.net/openapi.json. La interfaz independiente del agente con firma se documenta en https://ai.myopl.net/.well-known/agent-card.json.

Credenciales del cliente: El servicio de autenticación nativo de MYOPL utiliza el almacenamiento seguro de la plataforma para las credenciales guardadas. Las funciones personales del backend requieren solicitudes autenticadas.

5. Servicios de terceros y subencargados del tratamiento

Para ofrecer una experiencia fluida, colaboramos con proveedores de infraestructura de confianza del sector:

Nube y red perimetral: Cloudflare (DNS, SSL, caché perimetral, WAF) y Hetzner (alojamiento de servidores dedicados).

Monetización y suscripciones: RevenueCat, Apple App Store y Google Play Console.

Análisis: PostHog (telemetría de eventos del producto).

Contáctenos

Si tiene preguntas, inquietudes o comentarios sobre nuestras prácticas de seguridad, puede contactarnos en:

Correo electrónico: [redacted]

Dirección de la empresa: StreetLoc Inc. / MYOPL, P.O. Box 3521, Jupiter, FL 33460

Políticas y recursos relacionados

Términos y condiciones

Política de privacidad

Términos de IA

security.txt

ai.txt

Recursos de IA de MYOPL
