Centro de confianza

Seguridad

Los controles que protegen su cuenta y sus archivos, descritos junto con sus límites, para que pueda juzgarlos honestamente.

A partir del 9 de agosto de 2026

Infraestructura europea

Computación primaria y almacenamiento del cliente ejecutados en centros de datos europeos operados por Hetzner Online GmbH. El tráfico de servicios internos utiliza redes privadas donde la plataforma lo admite; El tráfico público ingresa solo a través de puntos finales TLS controlados liderados por Cloudflare.

El hosting en Europa mantiene el contenido del cliente bajo la ley europea de protección de datos de forma predeterminada. Por sí solo, no hace que los datos sean inmunes a todo proceso legal; la Política de Privacidad describe cómo se manejan las solicitudes relativas a datos.

TLS 1.3 en tránsito

Todos los puntos finales públicos de InfiniDrive (el sitio de marketing, la unidad, el panel de cuenta y la página de estado) utilizan TLS 1.3 con gestión automatizada de certificados y encabezados estrictos de seguridad de transporte. Las conexiones de clientes obsoletos que no pueden negociar TLS moderno se rechazan en lugar de degradarse.

Limitación: InfiniDrive cifra los datos en tránsito y protege la infraestructura en reposo, pero actualmente no ofrece cifrado de extremo a extremo del lado del cliente. Deliberadamente no describimos el servicio como "cifrado de extremo a extremo".

Autenticación de dos factores opcional

Cada cuenta puede habilitar contraseñas de un solo uso basadas en el tiempo (TOTP) en la configuración de seguridad: escanee un código QR con cualquier aplicación de autenticación estándar, confirme un código y, a partir de ese momento, el inicio de sesión requiere tanto su contraseña como un código actual. Las sesiones activas se pueden revisar y revocar desde la misma configuración.

  • Las contraseñas se almacenan únicamente en formato hash; el plano de control nunca los mantiene en texto plano.
  • 2FA es opcional hoy. La pérdida de la contraseña y del autenticador hace que la recuperación de la cuenta sea deliberadamente lenta: almacene la información de recuperación de forma segura.

Redundancia de almacenamiento respaldada por RAID

Los archivos de los clientes residen en matrices de almacenamiento con redundancia de nivel RAID, diseñadas para sobrevivir a fallas de discos individuales sin pérdida de datos ni tiempo de inactividad. Las bases de datos de servicios y metadatos se ejecutan en un almacenamiento de bloques administrado independiente y adecuado a su carga de trabajo.

Limitación: RAID protege contra fallas del disco, no contra eliminación, sobrescritura, ransomware en sus dispositivos o desastres a nivel de sitio. El historial de versiones y la recuperación de archivos eliminados cubren los errores cotidianos; Las copias de seguridad independientes siguen siendo la respuesta correcta para los datos irremplazables.

Monitoreo de servicio automatizado

Los controles de estado automatizados analizan continuamente la unidad, el panel de cuentas y los servicios de soporte. Los resultados alimentan la página de estado pública en status.infinidrive.app, que cualquiera puede leer sin una cuenta, y alertan al equipo de operaciones cuando falla una verificación. Los identificadores de solicitudes permiten al soporte rastrear incidentes individuales sin exponer las credenciales.

Disponibilidad y control de cambios

La plataforma está diseñada para admitir cientos de miles de usuarios: la capacidad se agrega antes de la demanda, las cargas de trabajo se administran de forma declarativa y cada cambio de producción se versiona y revisa antes de la implementación. Estas prácticas reducen el riesgo operativo; no eliminan todos los escenarios de interrupción, razón por la cual la página de estado y el historial de incidentes permanecen públicos.

Lo que no reclamamos

La seguridad honesta significa nombrar límites. Actualmente, InfiniDrive no ofrece cifrado de extremo a extremo del lado del cliente, no publica un porcentaje de tiempo de actividad auditado y no cuenta con certificaciones de terceros. Si algo de eso cambia, aparecerá aquí con detalles verificables, no como una línea de marketing.

Informar un problema de seguridad

¿Encontró una vulnerabilidad? Envíe una descripción, la URL afectada, los pasos de reproducción y el impacto a [email protected]. No acceda a datos que no sean suyos, no degrade el servicio ni publique un problema no resuelto antes de que hayamos tenido una oportunidad razonable de solucionarlo. Le confirmamos la recepción y le mantenemos informado de la resolución.