Legal
Políticas y medidas de seguridad
Última actualización: Pendiente
Próximamente
Estamos finalizando este documento. Vuelve pronto.
1. Alcance
Pendiente de redacción.
2. Autenticación y control de acceso
Material verificado contra la implementación:
- Comercios, clientes y personal interno usan instancias de identidadseparadas, con JWT firmados RS256 y verificación por JWKS.
- El panel interno exige, además de una sesión válida, estar en una lista de autorización explícita del lado del servidor. Falla cerrado.
- Cada dispositivo Pik Pod tiene su propia identidad Ed25519 generada en el aprovisionamiento; la clave privada no sale del dispositivo.
3. Integridad y autenticidad de las boletas
Material verificado contra la implementación:
- Cada boleta viaja firmada por el dispositivo que la emitió y se acompaña de un HMAC-SHA256 sobre el cuerpo, con una clave derivada de un secreto que nunca sale del servidor.
- La firma se sella con un sello de tiempo RFC 3161 de una autoridad externa, así que la fecha de emisión es verificable por un tercero sin depender de Pik.
- El contenido se guarda con su hash; una boleta reimpresa comparte el mismo objeto porque son exactamente los mismos bytes.
4. Cifrado en tránsito
Pendiente de redacción.
5. Almacenamiento
Pendiente de redacción.
6. Segregación de permisos de infraestructura
Pendiente de redacción.
7. Gestión de vulnerabilidades
Pendiente de redacción.
8. Trazabilidad y auditoría
Pendiente de redacción.
9. Recomendaciones de red para el comercio
Esto sí conviene decirlo explícitamente, porque es una limitación inherente al canal y no algo que Pik pueda resolver solo:
- El Pik Pod emula una impresora de red. Cualquier equipo en la misma red local puede enviarle un trabajo de impresión, igual que a una impresora común.
- Por eso el Pod y el punto de venta deberían estar en una red o VLAN separada del wifi de clientes o invitados.
10. Reporte de vulnerabilidades
Pendiente de redacción.