Legal

Seguridad.

La seguridad es fundamental en todo lo que construimos.

Infraestructura

Nova Radar opera en infraestructura cloud con cifrado en tránsito (TLS 1.3) y en reposo. Los servidores se ejecutan en entornos aislados con acceso restringido y monitoreo continuo.

Autenticación

Las contraseñas se almacenan hasheadas con algoritmos de角逐amiento estándar de la industria. Las sesiones utilizan tokens firmados con expiración configurable. No almacenamos contraseñas en texto plano.

Análisis pasivo

Nova Radar opera exclusivamente con análisis pasivos y no invasivos. Esto significa:

• Solo leemos páginas públicas de los sitios web que monitoreás.

• Nunca modificamos, escaneamos ni impactamos tu producción.

• No realizamos tests de penetración ni enviamos payloads.

• Respetamos robots.txt y los encabezados de cache.

• No accedemos a datos autenticados o páginas protegidas.

Datos y aislamiento

Los datos de cada organización están aislados lógicamente. Un usuario solo puede acceder a los proyectos, auditorías y hallazgos de su propia organización. No hay acceso cruzado entre organizaciones.

API y headers de seguridad

Nova Radar implementa los siguientes headers de seguridad:

Content-Security-Policy — Restringe fuentes de contenido.

X-Frame-Options — Previene clickjacking.

X-Content-Type-Options — Previene MIME sniffing.

Strict-Transport-Security — Fuerza HTTPS.

Referrer-Policy — Controla la información de referrer.

Reporte de vulnerabilidades

Si encontrás una vulnerabilidad de seguridad en Nova Radar, te pedimos que nos la reportes de forma responsable a seguridad@novalabs.com.py. No publicamos vulnerabilidades sin antes trabajar en la corrección.

Cumplimiento

Nova Radar cumple con las disposiciones applicables de la Ley N° 1969/2002 de Protección de Datos Personales de Paraguay y las mejores prácticas de la industria en materia de seguridad de la información.