DivePilot protege tu cuenta con contraseñas con hash, tokens de acceso de corta duración y permisos. No hay inicio de sesión en dos pasos, así que lo que mantiene segura la cuenta de cada persona es su propia contraseña. Este artículo resume lo que puedes poner en un cuestionario de seguridad o de cumplimiento normativo.

Qué recoge la Política de Privacidad

La Política de Privacidad de la web de DivePilot nombra estas medidas:

  • Cifrado de todos los datos que viajan entre tu navegador y DivePilot.
  • Contraseñas guardadas solo con hash, nunca legibles.
  • Tokens de acceso de corta duración y tokens de refresco que se sustituyen en cada uso.
  • Acceso dentro de la app controlado por los permisos de cada persona; consulta Los permisos explicados.
  • Revisiones de seguridad periódicas.

También dice que los datos se guardan en servidores de la Unión Europea, que los números de tarjeta nunca llegan a DivePilot, que la app no usa cookies de publicidad ni de seguimiento y no carga analítica de terceros, y que los cambios significativos de la política se anuncian por correo. Más información en Tus datos, la privacidad y los contratos.

Inicio de sesión y sesiones

  • Una contraseña necesita al menos 8 caracteres, con una mayúscula, una minúscula, un número y un carácter especial.
  • El inicio de sesión admite unos diez intentos por minuto por conexión a internet. Las cuentas nunca se bloquean tras intentos fallidos.
  • Una sesión dura hasta 30 días después de la última vez que usaste DivePilot. Cada persona puede tener la sesión iniciada en un solo dispositivo a la vez: iniciar sesión en otro sitio cierra la sesión anterior en un máximo de 15 minutos. Consulta Se me cierra la sesión una y otra vez.
  • Un enlace para restablecer la contraseña funciona durante diez minutos, aunque el correo de restablecimiento diga una hora.
  • Un permiso modificado, o un usuario eliminado, surte efecto en un máximo de 15 minutos.
  • Los formularios de alta de cuenta, reserva online, autorregistro, firma de exenciones y registro de inmersión llevan una comprobación automática contra abusos que se ejecuta en el navegador y no instala cookies.

Lo que no existe

  • No hay inicio de sesión en dos pasos. Una vez confirmado el correo de empresa de tu centro de buceo, basta la contraseña para que una persona inicie sesión, sin ningún código de una app, un SMS o un correo.
  • No hay inicio de sesión único con Google, Microsoft ni otro proveedor.
  • No hay historial de inicios de sesión en la app ni avisos de un inicio de sesión nuevo. Personal solo muestra la fecha en que cada persona inició sesión por última vez, en la columna Actividad (Último acceso en pantallas más pequeñas). Esa fecha también cambia cuando una sesión se renueva sola en segundo plano.

Por eso importan las normas de tu lado:

  • Da a cada persona su propia cuenta y no compartas nunca una. Además, si varias personas comparten una cuenta, se cierran la sesión unas a otras.
  • Usa una contraseña segura que no uses en ningún otro sitio.
  • En un ordenador compartido, pulsa Cerrar sesión antes de irte.
  • Cuando alguien se va, elimina su usuario enseguida; consulta Gestiona las cuentas de tu equipo.

Si crees que alguien más ha entrado

  1. Restablece la contraseña con ¿Olvidaste tu contraseña? en la página de inicio de sesión. Un restablecimiento cierra la sesión de la cuenta en todos los dispositivos en un máximo de 15 minutos. Cambiar la contraseña en Editar el perfil no lo hace.
  2. Revisa en Personal los permisos de las cuentas implicadas.
  3. Escribe a support@divepilot.app enseguida. Los Términos del Servicio te piden que informes de inmediato de cualquier sospecha de acceso indebido. Consulta Contacta con soporte y consulta el estado del sistema.

¿No hemos respondido a tu pregunta? Contacta con soporte