Cómo protegemos tus datos
Actualizado el 28 de junio de 2026Quick Contact protege tus contactos con encriptación de extremo a extremo y autenticación biométrica. No recopilamos datos. No vendemos acceso a tus contactos. Tu libreta de direcciones está encriptada y almacenada solo en tu dispositivo.
🔐 Encriptación de Extremo a Extremo (AES-256-CBC)
Los títulos y descripciones de tareas se cifran en el dispositivo con AES-256-CBC + HMAC-SHA256. El servidor Worker solo recibe texto cifrado. Ni siquiera los administradores de Quick Contact pueden leer tus datos.
🔑 Claves criptográficas en SecureStore
Todas las claves (device key, team tokens) se almacenan en iOS Keychain / Android Keystore — encriptación de nivel OS. No accesibles a través de copias de seguridad del sistema, no exportables sin autorización.
👤 Bloqueo biométrico (Face ID / Touch ID)
Autenticación biométrica requerida al iniciar la app. Activable/desactivable desde Configuración. Al regresar del fondo, se requiere biometría nuevamente — timeout de 30 segundos de inactividad.
📵 Cero copia de seguridad del sistema
La copia de seguridad automática del sistema está completamente deshabilitada. Las claves criptográficas NO se incluyen en exportaciones QCB. Solo exportación protegida con contraseña con consentimiento explícito del usuario.
🔄 Rotación automática de tokens
Los tokens de equipo se rotan en cada llamada de API a través de fallback de doble hash. Si se compromete un token, la rotación lo invalida automáticamente. Cero tiempo de inactividad durante la rotación.
🌐 Comunicación HTTPS+TLS
Todos los datos en tránsito se cifran con TLS 1.2+. Sin comunicación no encriptada entre app y servidor.
⏱️ Timeout de sesión automático
Cierre de sesión automático después de 30 minutos de inactividad. Duración máxima de sesión: 24 horas. Previene acceso no autorizado si se pierde el dispositivo.
🛡️ OAuth 2.0 (Sin contraseña)
Inicio de sesión vía Google OAuth 2.0. Quick Contact nunca ve tu contraseña de Google. El token de acceso se almacena de forma segura en SecureStore y se elimina al cerrar sesión.
2️⃣ 2FA TOTP (RFC 6238)
10 códigos de respaldo generados criptográficamente al configurar. Cada código es de un solo uso (10 intentos máximo). Fallback biométrico si la app de autenticador no está disponible.
🔓 Reautenticación biométrica
Face ID / Touch ID requerido antes de: Exportar datos, Ver códigos de respaldo 2FA, Eliminar cuenta, Modificar configuración de seguridad.
✨ Verificación de integridad HMAC
Cada campo cifrado está protegido por HMAC-SHA256. Manipulación detectada instantáneamente — desencriptación rechazada si HMAC no coincide.
📊 Lo que NO hacemos
- ❌ No recopilamos análisis de uso
- ❌ No rastreamos tu ubicación
- ❌ No almacenamos imágenes de tarjetas de visita en servidores
- ❌ No vendemos datos a terceros
- ❌ No usamos cookies de seguimiento publicitario
- ❌ No tenemos acceso a tus datos encriptados
📬 ¿Preguntas de seguridad?
Quick Contact — Email de seguridad