Protección por capas y responsabilidades claras

La seguridad es un trabajo continuo compartido por la aplicación, los proveedores y los usuarios. Esta página describe controles confirmados a nivel general; no publica secretos ni configuraciones explotables, ni atribuye a Vistral Studio certificaciones no demostradas.

Autenticación y control de acceso

Spark utiliza Supabase para la autenticación. Las sesiones y comprobaciones de acceso separan las áreas públicas de los proyectos y funciones vinculados a una cuenta.

La autenticación no elimina las precauciones básicas: usa credenciales únicas, protege el correo asociado y cierra la sesión en dispositivos que no controles.

Las credenciales quedan fuera del contenido público

Los secretos de la aplicación, tokens y credenciales de proveedores no deben aparecer en páginas, analytics ni mensajes de soporte. Integraciones como YouTube dependen de su propia autorización y permisos.

Spark no te pedirá que publiques tokens para recibir ayuda. Si una credencial queda expuesta, revócala con el proveedor antes de compartir un informe depurado.

Pagos mediante un proveedor especializado

Stripe procesa pagos y suscripciones. Revisa el resumen en el checkout; nunca envíes datos completos de tarjeta a Vistral Studio por correo o formulario de contacto.

El uso de Stripe no equivale a declarar una certificación de seguridad propia para Spark. Cada servicio tiene responsabilidades diferentes dentro del flujo.

Los proyectos y archivos requieren acceso autorizado

Los proyectos, imágenes subidas y resultados pertenecen al contexto de la cuenta y no son públicos de forma predeterminada. Sube solo archivos que puedas procesar y evita secretos, documentos o datos personales innecesarios en las referencias.

Los enlaces públicos y las exportaciones dependen de quien decide compartirlos. Revisa el contenido antes de distribuir un archivo fuera de la plataforma.

Cómo informar una posible vulnerabilidad

Usa el canal de contacto y describe el impacto, una ruta de reproducción segura y el entorno afectado. No accedas a datos de terceros, no interrumpas el servicio ni incluyas tokens, contraseñas o datos personales en el informe inicial.

La recepción de un informe no implica un programa de recompensas ni un plazo garantizado. Permite realizar la evaluación y coordinar una respuesta responsable.

Preguntas frecuentes

¿Spark tiene certificación SOC 2 o ISO 27001?

Esta página no declara esas certificaciones para Spark. Los proveedores utilizados pueden mantener programas propios que no deben atribuirse automáticamente a Vistral Studio.

¿Puedo enviar una contraseña o token al soporte?

No. Revoca cualquier credencial expuesta y envía solo información depurada que explique el problema sin dar acceso a tu cuenta.

¿Mis imágenes se convierten automáticamente en ejemplos públicos?

No. Los proyectos y archivos de una cuenta no son contenido público por defecto. Publicar o compartir requiere una acción y un contexto propios.

¿Encontraste un problema de seguridad?

Envía un informe responsable con la información mínima y nunca incluyas contraseñas, tokens o contenido de terceros.

Protección por capas y responsabilidades claras | Vistral Studio Spark