Xstar
Documentación

DocumentaciónPrivacidad y seguridad

Código abierto y auditorías

Todas nuestras aplicaciones son de código abierto y se auditan de forma independiente: cualquiera puede comprobar que hacemos lo que decimos.

Decir «cifrado de extremo a extremo» es fácil. Demostrarlo es otra cosa. Por eso publicamos el código fuente de todas nuestras aplicaciones: cualquier experto puede inspeccionar exactamente qué hace la app con tus datos.

Repositorios públicos

  • El código de las apps web, móviles y de escritorio está publicado bajo licencias libres (GPLv3).
  • Las librerías criptográficas que usamos también son abiertas y están mantenidas por la comunidad.
  • Los informes de errores de seguridad se gestionan por un programa de divulgación responsable con recompensas.

Auditorías independientes

No basta con que el código sea visible: encargamos auditorías de seguridad a firmas externas especializadas, que revisan tanto la criptografía como la infraestructura. Los informes completos, con las vulnerabilidades encontradas y corregidas, se publican para que cualquiera pueda leerlos.

Cómo verificarlo tú mismo

  1. 1Revisa el códigoClona cualquiera de nuestros repositorios y busca cómo se generan y gestionan las claves de cifrado.
  2. 2Lee las auditoríasCada informe indica el alcance, la fecha, la firma auditora y el estado de cada hallazgo.
  3. 3Compila y comparaNuestras compilaciones son reproducibles: puedes comprobar que la app publicada corresponde al código publicado.