Ir al contenido
Refund Sensor

Seguridad y privacidad

Solo APIs oficiales de las tiendas, credenciales cifradas con AES-256-GCM y ningún dato personal de clientes almacenado.

Solo canales oficiales

Refund Sensor funciona exclusivamente a través de las propias APIs oficiales de Apple y Google. Responder a una solicitud de consumo o a una revisión de contracargo es una acción de desarrollador normal y permitida, así que usar Refund Sensor no pone en riesgo tu cuenta de la tienda. Nada toca nunca el binario de tu app ni los dispositivos de tus clientes.

Eventos verificados

Cada notificación entrante se comprueba para confirmar que es auténtica antes de actuar sobre ella. Las notificaciones de Apple van firmadas criptográficamente y se verifican contra los propios certificados de Apple, y las entregas de Google se validan igual, así un evento falsificado o manipulado se rechaza en lugar de procesarse.

Cifrado de credenciales

Las credenciales de tienda que nos das, tu clave de API de Apple y tu clave de cuenta de servicio de Google, se cifran en reposo con AES-256-GCM bajo una clave rotable, y se transmiten solo por conexiones cifradas. Se verifican una vez cuando conectas, y no se vuelven a mostrar ni se exponen en los registros después de guardarlas.

Qué datos guardamos

Refund Sensor registra la solicitud de reembolso y la respuesta que envía, cosas como IDs de transacción, IDs de producto y detalles de suscripción, más el resultado que devuelve la tienda. No recopila, pide ni guarda la información personal de tus clientes, y no necesita ninguna analítica de uso de tu app.

No hace falta ninguna ventana emergente. Apple ya permite compartir datos de consumo, y la mayoría de los desarrolladores añaden una línea corta a su política de privacidad o a sus términos. Como Refund Sensor nunca maneja datos personales, no hay nada extra que tus clientes deban aceptar.

On this page