Travories opera un mercado que gestiona reservas, pagos, documentos de identidad y la confianza entre viajeros y agencias de viajes nepalíes. La seguridad no es una característica que añadimos al final; está integrada en nuestra infraestructura, nuestro flujo de trabajo de desarrollo y las prácticas diarias de cada ingeniero de nuestro equipo. Esta página describe las salvaguardas que tenemos implementadas actualmente para mantener seguros tu cuenta, tus pagos y tus datos personales.
Todo el tráfico entre tu navegador o aplicación móvil y nuestros servidores está cifrado mediante TLS 1.2 o superior, con HTTP Strict Transport Security (HSTS) preinstalado para prevenir ataques de degradación. Los datos personales almacenados en nuestras bases de datos y almacenamiento de objetos están cifrados con AES-256, utilizando claves gestionadas a través del servicio de gestión de claves con soporte de hardware de nuestro proveedor en la nube. Las copias de seguridad se cifran con el mismo estándar.
El acceso a los sistemas de producción está limitado a un pequeño número de ingenieros autorizados y personal de operaciones. Cada ingeniero se autentica mediante inicio de sesión único con autenticación multifactor obligatoria. El acceso a los registros de usuario se registra, se rige por el principio de mínimo privilegio según el rol y se revisa periódicamente. Utilizamos la elevación justo a tiempo para operaciones sensibles en lugar de accesos administrativos permanentes.
Los pagos con tarjeta son procesados por socios de pago que cumplen con la norma PCI-DSS. Los números de tarjeta nunca se transmiten ni se almacenan en los servidores de Travories; solo conservamos un token opaco devuelto por el procesador, que utilizamos exclusivamente para iniciar reembolsos o cargos adicionales autorizados por ti. Se aplica 3D Secure cuando el banco emisor lo admite, y las transacciones de alto riesgo se revisan antes de su liquidación.
Los sistemas de producción emiten registros estructurados a una plataforma de observabilidad centralizada. Los patrones de inicio de sesión anómalos, los intentos de fuerza bruta, el comportamiento de pago sospechoso y los patrones inusuales de acceso a datos activan alertas automatizadas que nuestro equipo investiga las 24 horas del día. Limitamos la tasa de solicitudes en los puntos finales de autenticación y bloqueamos automáticamente las cuentas tras repetidos intentos fallidos.
Mantenemos un plan de respuesta a incidentes que define cómo clasificamos, contenemos, investigamos y comunicamos los eventos de seguridad. Si una brecha confirmada afecta a tus datos personales, te lo notificaremos a ti y a la autoridad de control pertinente dentro de los plazos exigidos por la ley aplicable, con una descripción clara de lo sucedido, qué datos se vieron involucrados y las medidas que estamos tomando al respecto.
Los controles más sólidos a nivel de plataforma no pueden proteger una cuenta con una contraseña fácil de adivinar. Recomendamos utilizar una frase de contraseña larga y única para tu cuenta de Travories, activar la autenticación multifactor, no compartir nunca tus credenciales de inicio de sesión y cerrar sesión en dispositivos compartidos. Si sospechas que se ha accedido a tu cuenta sin autorización, ponte en contacto con nosotros inmediatamente para que podamos investigarlo y bloquear la sesión.
Si bien ningún sistema puede estar completamente libre de riesgos, la combinación de ingeniería de plataforma, disciplina operativa y prácticas informadas por parte de los usuarios hace de Travories un lugar seguro para planificar, reservar y viajar.
Si tienes preguntas sobre nuestras medidas de seguridad o sobre cómo protegemos tus datos, nuestro equipo de soporte estará encantado de ayudarte.
Contáctanos