Seguridad

Prácticas de seguridad, expresadas claramente.

Aquí está cómo protegemos tu cuenta y tu trabajo hoy — y, igual de importante, qué no afirmamos. Somos un estudio pre-lanzamiento, por lo que esta página describe prácticas reales, no certificaciones que no hemos ganado.

Cifrado en tránsito

El tráfico entre tu navegador y Geek Engine se entrega sobre HTTPS, por lo que los datos que se mueven a través de la red están cifrados en tránsito. Las conexiones en tiempo real utilizadas para presencia y actualizaciones en vivo se ejecutan sobre el mismo transporte asegurado.

Los datos de tarjeta nunca tocan nuestros servidores

Los pagos son manejados por Stripe. Los detalles completos de tu tarjeta van directamente a Stripe y nunca se almacenan en los servidores de Geek Engine. Trabajamos con identificadores de pago y estado de suscripción, no con números de tarjeta sin procesar, lo que mantiene los datos financieros más sensibles fuera de nuestros sistemas.

Los webhooks de facturación de Stripe se firman y verifican antes de que actúemos sobre ellos, por lo que no confiamos en eventos de facturación no verificados.

Acceso limitado a la organización y roles

Los proyectos pertenecen a organizaciones, y el acceso se limita por rol — propietario, administrador, editor, espectador y probador de juego. Lo que un miembro puede ver y hacer sigue su rol, por lo que el acceso es de menor privilegio por diseño en lugar de todo o nada.

Los enlaces de compartir para compilaciones de prueba de juego se controlan por tu equipo y se pueden proteger con una contraseña opcional, por lo que decides quién puede alcanzar una compilación.

Rastreo de errores, desactivado por defecto

Nuestro rastreo de errores es limitado por entorno. Se mantiene desactivado a menos que se configure explícitamente, por lo que el diagnóstico es una herramienta operacional de inclusión en lugar de algo que se ejecute silenciosamente contra tu cuenta desde el primer día.

Tus derechos de datos

Apoyamos solicitudes de derechos de datos en línea con las expectativas de privacidad modernas, incluyendo acceso, corrección y eliminación donde sea aplicable. Las solicitudes se manejan a través de nuestro contacto de privacidad, donde podemos verificar la identidad antes de actuar.

Para hacer una solicitud o hacer una pregunta de seguridad, envía un correo a privacy@geekengine.ai. Nuestra Política de privacidad describe cómo manejamos tu información en su totalidad.

Lo que no afirmamos

No vamos a exagerar esto. Geek Engine actualmente no tiene certificaciones SOC 2 o ISO, y no estamos publicitando atestaciones de pruebas de penetración de terceros. Si eso cambia, lo diremos aquí con especificidades en lugar de insignias vagas.

Ningún sistema es perfectamente seguro. Eres responsable de proteger tus credenciales de cuenta y de administrar los roles y enlaces de compartir dentro de tu organización.

Próximamente

¿Preguntas sobre seguridad?

Comunícate con nuestro contacto de privacidad, o suscríbete para notas de lanzamiento mientras endurecemos la plataforma hacia el lanzamiento.

Boletín de lanzamiento

Suscribirse para actualizaciones

Obtén las primeras notas de compilación públicas, acceso al lanzamiento y actualizaciones del fundador.

El acceso al producto próximamente. Suscríbete para recibir notas de lanzamiento a través de Brevo.