Seguridad
Última actualización: 2026-06-15
Esta página explica, en lenguaje claro, cómo protege TopPlayer.gg tus datos y tus compras: qué ciframos, quién puede acceder a qué y cómo comunicarnos un problema de seguridad. Preferimos describir exactamente lo que hacemos antes que mostrar sellos, así que todo lo que sigue refleja cómo funciona realmente la tienda hoy.
Certificaciones y cumplimiento
TopPlayer.gg no dispone actualmente de certificaciones de seguridad de terceros como SOC 2 o ISO 27001, y no mostraremos logotipos de certificaciones que no hayamos obtenido. Nuestras prácticas de protección de datos siguen los principios del RGPD: puedes consultar qué recopilamos y por qué en nuestra Política de Privacidad, y solicitar la supresión en cualquier momento desde nuestra página de Eliminación de Datos. Los pagos se completan en las páginas de pago alojadas por nuestros propios proveedores de pago: los datos de tarjeta y de monedero se tratan íntegramente en su infraestructura y nunca pasan por nuestros servidores.
Lee nuestra Política de Privacidad →Cifrado de datos
Todo el tráfico entre tu navegador y TopPlayer.gg se cifra en tránsito con TLS 1.2 o 1.3, y forzamos HTTPS mediante HSTS (política de dos años, con preload). En reposo, las keys de juego y los códigos de serie se cifran con AES-256-GCM antes de escribirse en nuestra base de datos, cada registro con su propio vector de inicialización único, y los valores de las keys se ocultan en los registros de la aplicación. Las contraseñas de las cuentas se almacenan únicamente como hashes de un solo sentido: nadie en TopPlayer.gg puede leerlas. Cuando creas una cuenta o cambias tu contraseña, además la contrastamos con listas conocidas de contraseñas filtradas mediante una consulta de k-anonimato, de modo que tu contraseña nunca se envía a ningún sitio en forma legible.
Ubicación de los datos
Los datos de clientes residen en nuestra propia base de datos PostgreSQL, en servidores dedicados que operamos nosotros mismos detrás de nuestro propio proxy inverso, no en una plataforma compartida multiinquilino. Un reducido número de proveedores especializados trata datos concretos por cuenta nuestra, como los proveedores de pago, nuestro servicio de correo transaccional y —solo con tu consentimiento— la analítica; la lista completa está en nuestra Política de Privacidad. No vendemos los datos de nuestros clientes.
Consulta quién trata tus datos →Controles de acceso
El acceso a los datos de clientes dentro de TopPlayer.gg se basa en roles y sigue el principio de mínimo privilegio. Las funciones administrativas se ejecutan sobre un sistema de autenticación separado del de las cuentas de cliente, y cada endpoint administrativo de la API vuelve a verificar el rol de administrador en cada petición. Las keys de juego se almacenan cifradas y permanecen enmascaradas incluso en las herramientas internas, salvo que una petición autorizada y autenticada las necesite, por ejemplo para entregar tu pedido. Los eventos de autenticación, como los inicios de sesión y los cambios de contraseña, quedan registrados en un log de auditoría, las operaciones sensibles tienen límite de frecuencia y la autenticación en dos pasos (TOTP) está disponible en todas las cuentas: te recomendamos activarla en la configuración de tu cuenta.
Comunicar una vulnerabilidad
Si crees que has encontrado un problema de seguridad en TopPlayer.gg, escríbenos a [email protected] con «SECURITY» en el asunto y lo haremos llegar a la persona adecuada. Incluye suficiente detalle para que podamos reproducir el problema. Te pedimos que nos concedas un plazo razonable para solucionarlo antes de cualquier divulgación pública, que evites acceder a datos de otros clientes y que evites interrumpir el servicio. No emprenderemos acciones legales contra la investigación de seguridad realizada de buena fe que siga estas pautas. En /.well-known/security.txt publicamos una versión legible por máquina de esta política.
Ver nuestro security.txt →Historial de incidentes
Hasta la fecha, TopPlayer.gg no ha sufrido ningún incidente de seguridad con acceso no autorizado a datos de clientes. Si esto cambiara alguna vez, lo notificaríamos directamente a los clientes afectados y publicaríamos aquí un resumen con las fechas y las medidas adoptadas para resolverlo.
Pruebas de seguridad
Nuestro código pasa por una revisión de seguridad interna continua, que incluye análisis automatizado y auditorías manuales de los flujos de autenticación, pago y entrega de pedidos; los hallazgos se priorizan y se corrigen como parte del desarrollo normal. Todavía no hemos encargado una prueba de penetración independiente a un tercero; cuando lo hagamos, publicaremos aquí la fecha de la prueba más reciente y podrás solicitar más detalles a través de nuestro contacto de soporte.
