Quick Contact
Quick Contact

Business Card Manager

Cómo protegemos tus datos

Actualizado el 28 de junio de 2026

Quick Contact protege tus contactos con encriptación de extremo a extremo y autenticación biométrica. No recopilamos datos. No vendemos acceso a tus contactos. Tu libreta de direcciones está encriptada y almacenada solo en tu dispositivo.

🔐 Encriptación de Extremo a Extremo (AES-256-CBC)

Los títulos y descripciones de tareas se cifran en el dispositivo con AES-256-CBC + HMAC-SHA256. El servidor Worker solo recibe texto cifrado. Ni siquiera los administradores de Quick Contact pueden leer tus datos.

🔑 Claves criptográficas en SecureStore

Todas las claves (device key, team tokens) se almacenan en iOS Keychain / Android Keystore — encriptación de nivel OS. No accesibles a través de copias de seguridad del sistema, no exportables sin autorización.

👤 Bloqueo biométrico (Face ID / Touch ID)

Autenticación biométrica requerida al iniciar la app. Activable/desactivable desde Configuración. Al regresar del fondo, se requiere biometría nuevamente — timeout de 30 segundos de inactividad.

📵 Cero copia de seguridad del sistema

La copia de seguridad automática del sistema está completamente deshabilitada. Las claves criptográficas NO se incluyen en exportaciones QCB. Solo exportación protegida con contraseña con consentimiento explícito del usuario.

🔄 Rotación automática de tokens

Los tokens de equipo se rotan en cada llamada de API a través de fallback de doble hash. Si se compromete un token, la rotación lo invalida automáticamente. Cero tiempo de inactividad durante la rotación.

🌐 Comunicación HTTPS+TLS

Todos los datos en tránsito se cifran con TLS 1.2+. Sin comunicación no encriptada entre app y servidor.

⏱️ Timeout de sesión automático

Cierre de sesión automático después de 30 minutos de inactividad. Duración máxima de sesión: 24 horas. Previene acceso no autorizado si se pierde el dispositivo.

🛡️ OAuth 2.0 (Sin contraseña)

Inicio de sesión vía Google OAuth 2.0. Quick Contact nunca ve tu contraseña de Google. El token de acceso se almacena de forma segura en SecureStore y se elimina al cerrar sesión.

2️⃣ 2FA TOTP (RFC 6238)

10 códigos de respaldo generados criptográficamente al configurar. Cada código es de un solo uso (10 intentos máximo). Fallback biométrico si la app de autenticador no está disponible.

🔓 Reautenticación biométrica

Face ID / Touch ID requerido antes de: Exportar datos, Ver códigos de respaldo 2FA, Eliminar cuenta, Modificar configuración de seguridad.

✨ Verificación de integridad HMAC

Cada campo cifrado está protegido por HMAC-SHA256. Manipulación detectada instantáneamente — desencriptación rechazada si HMAC no coincide.

📊 Lo que NO hacemos

📬 ¿Preguntas de seguridad?

Quick Contact — Email de seguridad

🔒 Questo sito non usa cookie di profilazione. I tuoi dati sono trattati secondo la nostra Privacy Policy.