Política de seguridad
Última actualización: September 18, 2026
1. Nuestro compromiso
Stack Cards Sort es publicado por Guse LTDA. La mayoría de las políticas de seguridad describen cómo una empresa protege los datos que ha recopilado. Esta describe sobre todo los datos que decidimos no recopilar nunca —la protección más sólida que podemos ofrecer— y después cómo protegemos lo poco que sí existe.
2. Seguridad por diseño
El juego no tiene cuentas, ni inicio de sesión, ni contraseña, ni servidor nuestro. No existe una base de datos de jugadores, así que no hay nada que filtrar, ninguna credencial que robar y ningún enlace de restablecimiento que interceptar. La app no incluye ningún SDK de analítica, ningún SDK publicitario ni código de red de terceros de ningún tipo.
La única función de red del juego es Game Center de Apple, y es opcional.
3. En tu dispositivo
El progreso, los ajustes y el nivel en curso se escriben en el almacenamiento propio de la app en tu iPhone y ahí se quedan. No son credenciales, así que se guardan como datos normales de la app y no en el Llavero; iOS los mantiene dentro del sandbox de la app, donde otras apps no pueden leerlos, y desinstalar la app los elimina.
Si usas iCloud o copias de seguridad cifradas del dispositivo, estos valores pueden incluirse en tu propia copia, protegidos por el cifrado de copias de seguridad de Apple.
4. De qué se encarga Apple
Dos cosas se delegan deliberadamente en Apple en lugar de construirlas nosotros:
- El pago. El desbloqueo Pro de pago único lo procesa íntegramente la App Store. Nunca recibimos números de tarjeta ni datos de facturación. La app verifica la compra con StoreKit en el dispositivo.
- Game Center. Si has iniciado sesión, tu puntuación en la clasificación, dos logros y una copia guardada de tu progreso quedan en manos de Apple, bajo sus propias prácticas de seguridad y privacidad.
5. Este sitio web
El sitio funciona sobre Cloudflare Workers. Cada petición se sirve por HTTPS/TLS y pasa por la red de Cloudflare. El formulario de contacto está protegido por Cloudflare Turnstile y sus datos se validan antes de enviar nada. Las credenciales que usa el sitio se guardan como secretos de entorno y nunca aparecen en el código del cliente ni en este repositorio.
6. Respuesta ante incidentes
Si se produce un incidente de seguridad: lo contendremos; investigaremos su alcance, su causa y qué se vio afectado; notificaremos a las personas afectadas y a las autoridades competentes en un plazo de 72 horas cuando la ley lo exija; corregiremos la causa; y publicaremos qué cambiamos.
7. Divulgación responsable
Si encuentras una vulnerabilidad en la app o en este sitio, comunícala a contact@guseapp.com con el asunto «Security Vulnerability». Incluye los pasos para reproducirla, danos un plazo razonable para corregirla antes de hacerla pública y no profundices en un sistema más de lo necesario para demostrar el problema. Nuestro objetivo es acusar recibo en 24 horas y damos crédito a quienes lo deseen.
8. Contacto
- Informes de seguridad: contact@guseapp.com (asunto: «Security»)
- Objetivo de acuse de recibo: en 24 horas