Saltar al contenido

Seguridad

Tus archivos son tuyos. imgcanva procesa las imágenes en tu dispositivo y nunca las guarda.

Privacidad de los datos

Nuestros compromisos

  • Sin subidas

    Las imágenes se abren, se editan y se guardan en tu navegador.

  • Datos mínimos

    Sin cuentas, sin análisis y sin cookies. Nuestros servidores solo guardan lo que una solicitud necesita, durante el tiempo que lo necesita.

  • Componentes abiertos

    El procesamiento de imágenes usa bibliotecas de código abierto conocidas, que figuran en nuestras licencias.

Seguridad del producto

  • Procesamiento en el dispositivo

    Las imágenes se decodifican, editan y codifican en tu navegador con WebAssembly y Web Workers.

  • Conexión cifrada

    Todas las páginas se sirven por HTTPS con HSTS.

  • Política de contenido estricta

    Una Content Security Policy impide que los scripts envíen datos a otros sitios.

Seguridad interna

  • Ninguna imagen guardada en nuestros servidores
  • Envíos al móvil cifrados de extremo a extremo
  • Content Security Policy estricta
  • Límites de uso en cada función de servidor
  • Bloqueo de redes privadas en la captura de URL
  • Ningún script de terceros

Política de seguridad

Alcance. Esta política cubre imgcanva.com y sus funciones de servidor: HTML a imagen, Enviar al móvil y el servicio de plantillas de memes.

Diseño. Las imágenes se procesan en tu dispositivo. Las funciones de servidor reciben lo mínimo que necesitan, no guardan nada más allá de lo que describe la política de privacidad y tienen límites de uso. Los archivos de Enviar al móvil se cifran con AES-GCM en tu navegador; la clave va en el fragmento # del enlace, que los navegadores nunca envían a los servidores. La captura de URL rechaza direcciones privadas, de loopback, link-local y de metadatos de la nube, y bloquea las solicitudes de anuncios y rastreadores.

Seguridad web. Todas las páginas se sirven por HTTPS con HSTS, una Content Security Policy estricta que solo permite conexiones con este sitio y cabeceras que impiden incrustar el sitio en marcos y la detección del tipo de contenido. En el sitio no se ejecuta ningún script de terceros.

Cómo informar de una vulnerabilidad. Si encuentras un problema de seguridad, escribe a legal@imgcanva.com con los pasos para reproducirlo. Danos un plazo razonable para corregirlo antes de hacerlo público, no accedas a datos de otras personas y no hagas pruebas que ralenticen el servicio para los demás. Confirmaremos la recepción en un máximo de cinco días laborables y te mantendremos informado. No emprenderemos acciones legales contra la investigación de buena fe que siga estas reglas.

Incidentes. Si un incidente afecta a datos personales, informaremos a las personas afectadas y a las autoridades según exija la ley.