Verificación de tu cuenta
Para usar Besti debes verificar que tu número de teléfono es tuyo, con un código de un solo uso enviado por SMS o, en países donde el SMS no llega, por correo electrónico. Este paso evita que otra persona use tu número.
Cifrado en tránsito
Toda la comunicación entre tu app y nuestros servidores viaja cifrada con HTTPS/TLS. Los servidores donde se guardan mensajes y archivos aplican cifrado en reposo.
Aislamiento por usuario
- Solo puedes leer y modificar tus propios datos.
- Solo los participantes de una conversación pueden ver los mensajes y archivos de esa conversación.
- Solo el dueño de una historia puede ver quién la vio.
- Tus contactos y solicitudes de contacto son privados.
Bloqueo y reportes
- Puedes bloquear a cualquier usuario para dejar de recibir mensajes, llamadas o historias suyas.
- Puedes reportar mensajes, historias o cuentas que consideres abusivos.
- Al bloquear a alguien, no se le notifica.
Sesiones y dispositivos
Puedes cerrar sesión desde Ajustes. Al cerrar sesión, tu token se invalida en el dispositivo y no podrás recibir mensajes hasta que vuelvas a entrar.
Acceso administrativo
El panel de administración está restringido a personal autorizado (basado en el rol de la cuenta) y protegido tanto en la interfaz como en el servidor. Sus acciones se registran. El equipo administrativo solo debe acceder a datos por razones legítimas: soporte, moderación y seguridad.
Registros de seguridad
Guardamos registros técnicos para detectar accesos indebidos, intentos de abuso y errores. Estos registros no se usan para publicidad.
Buenas prácticas
- No compartas los códigos de verificación con nadie. Besti nunca te pedirá el código por chat.
- Cuida el acceso a tu teléfono y a tu correo asociado.
- Cierra sesión si usas Besti en un dispositivo compartido.
- Reporta actividad sospechosa (llamadas o mensajes de desconocidos que piden dinero o datos).
Reportar una vulnerabilidad
Si encuentras una vulnerabilidad de seguridad, avísanos de forma responsable a admibestie@gmail.com con el asunto "Reporte de vulnerabilidad" antes de divulgarla públicamente. Nos comprometemos a reconocerte si nos lo permites.