1. Visión General
Esta Política de Seguridad describe las medidas técnicas y organizacionales que Aegis Bot utiliza para proteger los datos de los usuarios y la integridad de la plataforma.
2. Seguridad de Contraseñas
Las contraseñas nunca se almacenan en texto plano. Todas las contraseñas se hashean usando la función de derivación de clave scrypt antes de su almacenamiento. Aegis Bot no usa bcrypt ni argon2 para el hasheo de contraseñas.
3. Protección de API Keys y Signing Keys
Las credenciales de exchange enviadas por los usuarios — incluyendo la signing key de HyperLiquid y las API keys de exchanges centralizados (CEX) — se cifran en reposo usando AES-256-GCM antes de ser almacenadas en la base de datos. Las keys solo se descifran dentro del runtime del bot cuando son requeridas para operaciones en el exchange. Las keys en texto plano nunca se registran ni se exponen a través de la API del dashboard.
La signing key de HyperLiquid es en sí misma una clave privada usada para firmar acciones de trading de forma autónoma en tu nombre. Por el diseño de API-wallet de HyperLiquid, no puede retirar ni transferir fondos, sin importar la configuración del usuario. Las API keys de CEX (Binance, BingX — integración planificada, no activa en la beta actual) dependen en cambio de permisos configurables del lado del exchange, que debes configurar para excluir los permisos de retiro y transferencia; Aegis no verifica técnicamente esa configuración.
4. Cifrado de Datos en Tránsito
Toda la comunicación entre los usuarios y la plataforma ocurre sobre HTTPS (TLS). La comunicación entre servicios internos usa canales autenticados.
5. Cifrado de Datos en Reposo
Las API keys de exchanges se cifran con AES-256-GCM. Las copias de seguridad cifradas de la base de datos están planificadas como parte del roadmap de infraestructura y se implementarán cuando las condiciones lo permitan; no están garantizadas al momento del despliegue inicial.
6. Autenticación y Seguridad de Sesión
Las sesiones de usuario son gestionadas a través del framework Better Auth con expiración configurable y caché de sesión. La verificación de correo electrónico es requerida para nuevas cuentas cuando un servicio de entrega de correo está configurado. La autenticación de dos factores (2FA) está disponible como función opcional de seguridad de cuenta, mediante códigos de un solo uso basados en tiempo (TOTP) con códigos de respaldo de un solo uso.
7. Registros de Consentimiento
Aegis Bot registra el consentimiento auditable en la creación de cuenta y en eventos de consentimiento posteriores, incluyendo la dirección IP y el user-agent al momento de la aceptación. Estos registros se conservan como historial legal de auditoría.
8. Divulgación de Vulnerabilidades
Si descubres una vulnerabilidad de seguridad en Aegis Bot, por favor repórtala de forma responsable al correo electrónico de contacto publicado en la sección del responsable del tratamiento de la Política de Tratamiento de Datos. No divulgues vulnerabilidades públicamente antes de que hayamos tenido una oportunidad razonable de investigar y remediar.
9. Respuesta a Incidentes
En caso de un incidente de seguridad que afecte datos de usuarios, notificaremos a los usuarios afectados y a las autoridades pertinentes según lo exija la ley aplicable.
10. Limitaciones
Ninguna medida de seguridad es absoluta. La exposición de datos por mala configuración o vulnerabilidades de día cero sigue siendo un riesgo residual que monitoreamos y mitigamos activamente. Para exchanges centralizados, los usuarios deben ejercer precaución con sus credenciales de API y usar API keys con permisos mínimos requeridos (solo trading, sin acceso de retiro). Para HyperLiquid, la signing key no puede retirar fondos por diseño estructural — pero su compromiso sigue implicando riesgo operativo, ya que puede abrir, modificar o cerrar operaciones de forma autónoma; trátala con el mismo cuidado que cualquier otra credencial de trading.
11. Cambios a Esta Política
Podemos actualizar esta política periódicamente. Los cambios materiales serán notificados a través de la plataforma o por correo electrónico.