Operador del sitio web
Tungsto es operado por gpucrypt LLC.
158 LORRAINE LOOPSTATEN ISLAND NY 10309-1521
USA
Responsabilidad compartida
Tungsto protege las instalaciones, la infraestructura de red y el plano de control. Los clientes protegen los sistemas operativos, las aplicaciones, las credenciales, las claves de cifrado y las copias de seguridad en sus servidores.
Controles de la cuenta
Las contraseñas se almacenan como verificadores lentos con sal y las sesiones utilizan tokens aleatorios con hash. Las claves API se muestran una vez, se almacenan como hashes y pueden revocarse. Las acciones sensibles del servidor requieren autenticación actual y se registran en auditoría.
Controles de infraestructura
El acceso administrativo está restringido por rol, las redes de administración están separadas del tráfico de clientes y los cambios de hardware se rastrean. Se incluye filtrado básico DDoS, con perfiles avanzados disponibles.
Tratamiento de datos
Los webhooks de pago están firmados y son idempotentes. Las entradas del libro mayor son de solo anexión. Los medios del servidor se borran antes de devolverlos al inventario según el flujo de trabajo de terminación documentado.
Informar de vulnerabilidades
Envíe un informe conciso a través del formulario de contacto de seguridad con los pasos para reproducirlo y el impacto. No acceda a datos de clientes, no persista en los sistemas ni interrumpa el servicio durante las pruebas. Los informes de buena fe reciben acuse de recibo y corrección coordinada.
Contacto de políticas
Las preguntas pueden enviarse a través de la página de contacto; las solicitudes específicas de la cuenta requieren una verificación de propiedad por separado. Este documento está redactado para claridad operativa y no renuncia a derechos que no puedan renunciarse legalmente.