Seguridad
Seguridad en Daphne Labs
Nuestro control de seguridad más sólido no es un producto: es una arquitectura. Cuando tus datos nunca salen de tu dispositivo, hay muy poco a lo que un atacante pueda llegar.
Nuestra postura
- Local-first por diseño
- Como no recopilamos ni almacenamos tus datos en la nube, no existe ningún cebo central que vulnerar, vender o filtrar. La superficie de ataque es pequeña a propósito.
- Almacenamiento local cifrado
- Cuando los productos guardan datos sensibles en tu dispositivo, se mantienen en almacenamiento local cifrado que nunca se comunica en segundo plano.
- Sin telemetría que no pediste
- No ejecutamos seguimiento en segundo plano ni analíticas silenciosas de tu uso. Lo que permanece en tu equipo, permanece en tu equipo.
- Ingeniería cuidadosa
- Validamos las entradas en los límites, reducimos al mínimo las dependencias de terceros y servimos este sitio sobre HTTPS con cabeceras de seguridad modernas, DNSSEC y autenticación de correo (SPF, DKIM, DMARC).
Informar de una vulnerabilidad
Si crees que has encontrado un problema de seguridad, escribe a security@daphnelabs.com. Nuestra política legible por máquina se encuentra en /.well-known/security.txt (RFC 9116). Danos un plazo razonable para investigar y corregir antes de cualquier divulgación pública. Todavía no tenemos un programa remunerado de recompensas por errores, pero reconocemos con gratitud a quienes reportan de forma responsable.
Una nota sobre el alcance
Nuestros productos están diseñados para proteger tus datos en tu dispositivo; mantener sano tu propio sistema operativo, el cifrado de disco y las copias de seguridad es la otra mitad del panorama. Si tienes preguntas sobre cómo un producto concreto gestiona tus datos, ponte en contacto: estaremos encantados de explicártelo.
Última actualización: julio de 2026