Legal
Seguridad.
La seguridad es fundamental en todo lo que construimos.
Infraestructura
Nova Radar opera en infraestructura cloud con cifrado en tránsito (TLS 1.3) y en reposo. Los servidores se ejecutan en entornos aislados con acceso restringido y monitoreo continuo.
Autenticación
Las contraseñas se almacenan hasheadas con algoritmos de角逐amiento estándar de la industria. Las sesiones utilizan tokens firmados con expiración configurable. No almacenamos contraseñas en texto plano.
Análisis pasivo
Nova Radar opera exclusivamente con análisis pasivos y no invasivos. Esto significa:
• Solo leemos páginas públicas de los sitios web que monitoreás.
• Nunca modificamos, escaneamos ni impactamos tu producción.
• No realizamos tests de penetración ni enviamos payloads.
• Respetamos robots.txt y los encabezados de cache.
• No accedemos a datos autenticados o páginas protegidas.
Datos y aislamiento
Los datos de cada organización están aislados lógicamente. Un usuario solo puede acceder a los proyectos, auditorías y hallazgos de su propia organización. No hay acceso cruzado entre organizaciones.
API y headers de seguridad
Nova Radar implementa los siguientes headers de seguridad:
• Content-Security-Policy — Restringe fuentes de contenido.
• X-Frame-Options — Previene clickjacking.
• X-Content-Type-Options — Previene MIME sniffing.
• Strict-Transport-Security — Fuerza HTTPS.
• Referrer-Policy — Controla la información de referrer.
Reporte de vulnerabilidades
Si encontrás una vulnerabilidad de seguridad en Nova Radar, te pedimos que nos la reportes de forma responsable a seguridad@novalabs.com.py. No publicamos vulnerabilidades sin antes trabajar en la corrección.
Cumplimiento
Nova Radar cumple con las disposiciones applicables de la Ley N° 1969/2002 de Protección de Datos Personales de Paraguay y las mejores prácticas de la industria en materia de seguridad de la información.