Política de seguridad
BRIO · Actualizado el 30 de septiembre de 2026
Protección de la cuenta
BRIO usa conexiones HTTPS para la API configurada. El servidor protege las contraseñas con BCrypt y utiliza tokens de acceso de corta duración y tokens de renovación rotatorios. Las credenciales de sesión persistentes se cifran en Android usando claves del Android Keystore, para conservar el acceso al cerrar y abrir la aplicación. La aplicación no guarda tu contraseña. Para el acceso con Google, el servidor verifica el token de identidad y un desafío de un solo uso. Cerrar sesión elimina el acceso guardado en el dispositivo; una sesión revocada o caducada puede requerir iniciar sesión nuevamente.
Permisos mínimos
El acceso a tu biblioteca se limita al audio permitido por Android. No pedimos acceso indiscriminado al almacenamiento, grabación de audio, ubicación ni contactos. La reproducción en segundo plano utiliza el servicio multimedia oficial de Android.
Protege tu dispositivo
Mantén Android actualizado, protege el bloqueo de pantalla y usa una contraseña única. La protección de la aplicación no puede garantizar la seguridad de un dispositivo modificado, comprometido o accesible a otras personas con tu sesión abierta.
Reportar un problema
Si detectas una posible vulnerabilidad, informa al contacto de seguridad del responsable incluyendo la versión, el modelo de dispositivo y los pasos para reproducir el problema. No incluyas contraseñas, tokens, música privada ni datos de otras personas. Evita acceder, modificar o divulgar datos ajenos durante la investigación.
Respuesta y alcance
Ghosstless Technologies recibe reportes en [email protected] para evaluar posibles problemas, atender los confirmados y comunicar incidentes cuando corresponda. Las medidas de seguridad reducen riesgos, pero no pueden garantizar protección absoluta. No publiques datos personales ni detalles que permitan explotar un problema mientras se evalúa el reporte.