Cómo protegemos a tu familia

Seguridad

Vigente desde el lanzamiento · Última actualización: julio de 2026

Esta es una traducción al español, ofrecida por comodidad. Si hay alguna diferencia entre las dos versiones, la versión en inglés es la que rige: Security.

Nos estás confiando una llave de acceso a las tareas escolares de tu hijo. Tratamos esa llave como lo más delicado que tenemos. Diseñamos todo el sistema para que ni siquiera nosotros podamos llegar a ella así como así.

01No hay contraseñas que robar

No hay contraseña para entrar a ByBedtime. Usas un enlace de acceso de corta duración enviado por correo. Y nunca te pedimos la contraseña de tu escuela. La única credencial que tenemos es una clave de solo lectura que tú generas en tu propia cuenta de padre. Puedes revocarla cuando quieras, sin depender de nosotros. Menos secretos significa menos cosas que se puedan filtrar.

02Tu clave de acceso, envuelta en capas

Tu clave se cifra con AES-256-GCM usando una clave de datos única por conexión, que a su vez vive en un sistema de gestión de claves aparte. Solo puede descifrarla el proceso que ejecuta tus revisiones, cada descifrado queda registrado, y el cifrado está atado a tu cuenta específica. Una fila de base de datos robada no sirve de nada en ningún otro lado. Tu clave nunca aparece en registros, reportes de error ni analítica, y eso lo hacen cumplir verificaciones automáticas que se ejecutan en cada cambio de código, no una promesa en una página.

03Una familia nunca puede ver a otra

Cada dato lleva la identidad de su familia. La aplicación restringe cada consulta a esa identidad, y la base de datos vuelve a exigirlo por debajo. El aislamiento entre familias se prueba automáticamente en cada cambio que lanzamos. Doble protección, a propósito.

04Conexiones restringidas

El sitio público redirige el tráfico HTTP a HTTPS. La aplicación con sesión iniciada aplica HSTS. Las revisiones solo aceptan servidores de Canvas por HTTPS ya validados, y verificaciones automáticas de privacidad y de secretos inspeccionan cada versión. No conservamos las respuestas sin procesar de la plataforma escolar.

05Cuidamos los datos en reposo

La base de datos está cifrada. La automatización de respaldo y restauración sigue en validación. Cualquier copia de respaldo que se conserve sigue una ventana máxima de retención de 35 días. Las respuestas sin procesar de la plataforma escolar y las capturas de diagnóstico puntuales no se almacenan.

ByBedtime funciona en hardware dedicado que controlamos nosotros, ubicado en Estados Unidos. Los datos de tu familia se quedan dentro de ese límite. No los vendemos, no los compartimos y no los enviamos a ningún servicio de publicidad o de inteligencia artificial.

06Operado con disciplina

Cuentas de servicio con el mínimo privilegio, acceso de operador muy restringido, escaneo de dependencias y de secretos en cada versión, y un plan de respuesta a incidentes con un objetivo de aviso de 72 horas si tus datos llegaran a verse afectados. Las verificaciones automáticas de respaldo y restauración siguen en validación.

El incidente de Canvas de 2026

En abril de 2026, Instructure, que opera Canvas, sufrió un incidente de seguridad que afectó a un gran número de escuelas. No fue una filtración de ByBedtime, y ningún sistema de ByBedtime estuvo involucrado, pero le ocurrió al sistema del que leemos, así que no vamos a fingir que no pasó.

Escribimos qué se reportó como sustraído, qué no, y la auditoría de diez minutos que todo padre debería hacer en su propia cuenta de Canvas, incluido cómo revocar tú mismo el acceso de ByBedtime, en menos de un minuto, sin pedírnoslo: qué deben revisar los padres tras la filtración de Canvas.

Qué guardamos, y por cuánto tiempo

  • Estado normalizado de las tareas: mientras tu cuenta esté activa.
  • Historial de cambios: 180 días.
  • Registros de notificación saneados: 90 días. Sin el texto de las alertas. Nunca.
  • Respuestas sin procesar del sistema de tu escuela: no se guardan en absoluto.
  • Una cuenta borrada: se quita de los sistemas activos de inmediato; cualquier copia de respaldo que quede vence en un plazo de 35 días.

¿Encontraste algo?

La divulgación responsable es bienvenida. Escribe a [email protected]. Buscamos acusar recibo dentro de 48 horas, y no emprenderemos acciones legales por investigación de seguridad hecha de buena fe.