Sound Monitor for Baby & Noise Check
Esta versión en español se proporciona por conveniencia. En caso de divergencia o discrepancia entre esta versión y la versión en inglés, la versión en inglés prevalecerá en la medida permitida por la ley aplicable. Esta regla de precedencia no limita los derechos que le otorgan las leyes imperativas de protección al consumidor, privacidad o protección de datos.
Versión del documento: v3.2026-04-26
Gracias por ayudarnos a mantener seguros a los usuarios de HearRelay. Esta página explica cómo reportar vulnerabilidades y resume la postura de seguridad de HearRelay.
Envíe un correo a hearrelay-security@conex-cp.com con la siguiente información:
Preferimos el correo para el reporte inicial. Si es necesario, podemos habilitar un GitHub Security Advisory (Divulgación Privada) para coordinar el seguimiento.
No publique los detalles de una vulnerabilidad antes de que hayamos tenido la oportunidad de responder y publicar una corrección.
Actualmente no ofrecemos un programa de recompensas por errores ni recompensas monetarias.
Al probar o reportar vulnerabilidades, le pedimos que:
Si presenta un reporte de buena fe dentro del alcance de esta política y cumple con estas reglas, CONEX no emprenderá intencionalmente acciones legales en su contra basadas únicamente en dicho reporte, sujeto a la ley aplicable.
Limitaciones importantes. Esta política no autoriza el acceso a ningún sistema, servicio, cuenta, dispositivo o dato sin permiso. No renuncia ni limita ninguna ley penal, autoridad regulatoria ni derechos de terceros. No vincula a Apple, GitHub, proveedores de correo, proveedores en la nube, fuerzas del orden, fiscales, reguladores ni a ningún otro tercero.
Podremos adoptar las acciones que correspondan — incluyendo notificar a las partes afectadas o a las autoridades — en casos que involucren extorsión, amenazas, explotación activa, daño a usuarios, acceso no autorizado a sistemas de terceros o incumplimiento sustancial de esta política tras una notificación, cuando el problema pueda corregirse razonablemente.
Entran en el alcance de los reportes:
hearrelay.app| Gravedad | Primera respuesta | Resolución objetivo |
|---|---|---|
| Crítica | en 24 horas | en 7 días |
| Alta | en 3 días | en 30 días |
| Media / Baja | en 7 días | en la próxima versión regular |
Son objetivos, no garantías.
HearRelay está diseñada en torno a tres principios:
[Micrófono del dispositivo A]
|
| solo procesamiento local
v
[App del dispositivo A] <─── canal cifrado P2P en la misma Wi-Fi ───> [App del dispositivo B]
|
| solo metadatos de descubrimiento de dispositivos (clave pública, huella,
| nombre del dispositivo, plataforma/modelo, versión de la app, fechas de la clave)
v
[Almacenamiento clave-valor de Apple iCloud, ámbito del Apple ID]
[Apple App Store + Compras Integradas] ─── Apple procesa los pagos
[Servidor de CONEX] ─── ninguno
[SDK de terceros de análisis / publicidad / seguimiento] ─── ninguno
CONEX no opera ningún servidor y no tiene acceso operativo a los datos almacenados en Apple iCloud ni procesados por Apple IAP. Los únicos datos que CONEX recibe directamente son los que los usuarios envían voluntariamente por correo electrónico (consulte la Política de privacidad §4).
El transporte utiliza el HearRelay Secure Channel: X25519 ECDH para el acuerdo de claves con secreto hacia adelante, ChaCha20-Poly1305 AEAD con protección contra repetición y nonces derivados de un contador por trama.
Puede rotar la clave de identidad de su dispositivo, olvidar un dispositivo par o borrar todo el estado de seguridad del dispositivo en cualquier momento desde Ajustes → Seguridad dentro de la Aplicación.
Para una descripción interna más completa, consulte la documentación de diseño del proyecto.
Las traducciones están disponibles en: 日本語 · Français · Español · Português (Brasil) · 简体中文
Cuando esta página se proporcione en cualquier idioma distinto al inglés, la versión en inglés prevalecerá en la medida permitida por la ley aplicable. Esta regla de precedencia no limita los derechos que le otorgan las leyes imperativas de protección al consumidor, privacidad o protección de datos de su país o región.