🛡️ Seguridad en Memorie Legends
Última actualización: 8 de septiembre de 2026
La seguridad de Memorie Legends es fundamental para proteger las cuentas, las partidas, las Leyendas, las operaciones de compra y los datos personales de nuestros usuarios.
Esta página describe las medidas de seguridad actualmente implementadas y las limitaciones que debemos reconocer de forma transparente.
1. Autenticación y acceso
Memorie Legends utiliza Firebase Authentication para gestionar el acceso de los usuarios. Actualmente pueden utilizarse:
- Google.
- Correo electrónico y contraseña.
Las contraseñas no son almacenadas por Memorie Legends en texto plano. Cuando el usuario utiliza autenticación mediante correo y contraseña, la gestión de las credenciales corresponde al sistema de autenticación utilizado.
Todo el sitio se sirve mediante HTTPS, protegiendo las comunicaciones entre el navegador y los servicios compatibles.
2. Protección de cuentas
Los usuarios son responsables de utilizar contraseñas seguras, no reutilizar contraseñas importantes, no compartir credenciales, cerrar sesión en equipos compartidos e informar accesos sospechosos.
Memorie Legends nunca solicitará la contraseña de un usuario mediante correo electrónico o chat.
3. Verificación en dos pasos
Memorie Legends dispone de verificación en dos pasos (2FA) para cuentas compatibles. La verificación puede realizarse mediante códigos temporales generados por aplicaciones de autenticación compatibles.
El segundo factor ayuda a proteger la cuenta incluso cuando una contraseña ha sido comprometida.
La activación es opcional, pero recomendamos utilizarla especialmente cuando una cuenta mantiene Leyendas.
4. Protección de las Leyendas
El saldo de Leyendas no debe depender de información enviada libremente por el navegador. Las operaciones críticas se procesan mediante controles del lado servidor, y las reglas de acceso de Firestore restringen las operaciones que un jugador puede realizar directamente.
El usuario no debería poder modificar directamente desde su navegador:
- Su propio saldo.
- Su puntuación de ranking.
- Resultados protegidos.
- Datos internos de otras cuentas.
5. Libro mayor de movimientos
Las operaciones relevantes de Leyendas pueden registrarse mediante un historial de movimientos. Cuando corresponda, se registran elementos como el saldo anterior, el nuevo saldo, el motivo y la referencia de la operación.
Las operaciones críticas utilizan mecanismos transaccionales destinados a mantener consistencia entre el saldo y el registro correspondiente.
6. Idempotencia
Determinadas operaciones utilizan identificadores de idempotencia. Esto significa que si una petición válida se repite debido a problemas de red, el sistema puede reconocer que la operación ya fue procesada y evitar una segunda acreditación.
Esta medida es particularmente importante en compras, acreditaciones, recompensas y operaciones de Leyendas.
7. Seguridad de los pagos
La compra de Leyendas con dinero todavía no está habilitada. Los paquetes se muestran en la tienda, pero el botón de compra está desactivado y no hay ninguna integración de pago operativa. Las secciones 7 a 9 describen cómo funcionará el proceso cuando se habilite, y esta página se actualizará ese día.
Los pagos se procesarán mediante proveedores externos. Los proveedores previstos son Xsolla y Mercado Pago.
Los datos completos de tarjetas no se almacenan en los servidores de Memorie Legends.
Cuando un proveedor confirme una compra mediante el mecanismo de integración correspondiente, Memorie Legends procesará la acreditación de las Leyendas. Las operaciones de pago se verificarán mediante los mecanismos de autenticidad disponibles en la integración utilizada.
8. Protección contra manipulación de precios
Los precios de los paquetes deben ser determinados por la configuración del servidor. El navegador no debe ser la fuente de autoridad para establecer el precio final de una compra.
Esto reduce el riesgo de que un usuario intente alterar manualmente el importe enviado desde el navegador.
9. Confirmación de pagos
Las Leyendas adquiridas se acreditarán únicamente después de recibir una confirmación válida del proveedor correspondiente.
Las notificaciones de pago deberán cumplir los mecanismos de autenticación y validación establecidos por la integración. Las notificaciones repetidas de una misma transacción no deben generar acreditaciones duplicadas.
10. Seguridad de las partidas
Las partidas y los datos relacionados se almacenan en infraestructura protegida. Las reglas de acceso restringen qué información puede consultar o modificar cada usuario.
Las operaciones concurrentes pueden utilizar transacciones para evitar inconsistencias cuando varias acciones ocurren simultáneamente.
Una partida cerrada no debe poder cerrarse nuevamente de forma legítima para volver a entregar puntos o recompensas.
11. Firestore y control de acceso
Memorie Legends utiliza Firestore para determinados datos del juego. Las reglas de seguridad de Firestore ayudan a limitar la lectura, la escritura, la modificación y el acceso a información privada.
El objetivo es que cada usuario pueda acceder únicamente a la información necesaria para utilizar el servicio.
12. Datos personales
Los datos personales se tratan de acuerdo con la Política de Privacidad.
Las medidas de seguridad buscan proteger estos datos frente a acceso, alteración, pérdida o utilización no autorizada.
13. Detección de trampas
Memorie Legends prohíbe bots, scripts automatizados, manipulación de partidas, manipulación de saldos, explotación de vulnerabilidades y cualquier método destinado a obtener ventajas injustas.
Los comportamientos sospechosos pueden ser investigados.
14. Reportes de jugadores
Los usuarios pueden reportar jugadores desde las funcionalidades disponibles en el juego. Los reportes pueden incluir el motivo, la descripción y la información proporcionada voluntariamente por el denunciante.
El reporte no revela necesariamente al denunciado la identidad del usuario que lo realizó.
15. Moderación
Actualmente los reportes son revisados por personas del equipo.
No existe un sistema que suspenda automáticamente una cuenta simplemente porque otro jugador la haya reportado. Las medidas sobre una cuenta podrán ser adoptadas después de una revisión.
Esto reduce el riesgo de que una denuncia aislada produzca automáticamente la pérdida injustificada de acceso o saldo.
16. Límites de los reportes
Para evitar abusos de la herramienta de reportes pueden existir límites técnicos sobre la frecuencia con la que un usuario puede reportar a otro.
Estos límites podrán modificarse para prevenir spam, hostigamiento, manipulación de reportes y abuso de herramientas de moderación.
17. App Check y verificación de origen
App Check está integrado pero todavía no bloquea solicitudes. Se encuentra en fase de activación progresiva para no afectar a usuarios legítimos, así que hoy no debe considerarse una protección activa.
Memorie Legends puede utilizar Firebase App Check u otros mecanismos destinados a verificar que determinadas solicitudes procedan de una aplicación o entorno legítimo.
La activación de estos mecanismos podrá realizarse progresivamente para evitar afectar a usuarios legítimos durante cambios de infraestructura.
Cuando una medida se encuentre en fase de activación y todavía no bloquee solicitudes inválidas, no deberá interpretarse como una protección completamente activa.
18. Respaldos y continuidad
Las medidas de infraestructura pueden incluir mecanismos de respaldo y recuperación destinados a reducir el impacto de fallas, errores, pérdida de información e incidentes técnicos.
La disponibilidad de los respaldos no constituye una garantía absoluta de recuperación de cualquier dato ante cualquier circunstancia.
19. Incidentes de seguridad
Cuando se detecte un incidente, Memorie Legends podrá:
- Investigar el incidente.
- Contenerlo.
- Proteger los sistemas afectados.
- Evaluar su alcance.
- Restaurar servicios.
- Documentar lo sucedido.
- Adoptar medidas correctivas.
- Realizar las comunicaciones legalmente exigibles.
Los incidentes relacionados con datos personales se gestionarán también conforme a la Política de Privacidad y a la legislación aplicable. El Decreto N.º 64/020 establece obligaciones específicas para las vulneraciones de seguridad que afecten datos personales.
20. Reporte responsable de vulnerabilidades
Si encontrás una vulnerabilidad de seguridad, pedimos que la informes antes de hacerla pública.
📧 Enviar a: soporte@memorie-legends.com
Asunto recomendado: Seguridad — Vulnerabilidad
Incluí, cuando sea posible, una descripción, los pasos para reproducirla, el impacto observado, capturas o evidencia no sensible e información técnica relevante.
No intentes acceder, modificar o eliminar datos pertenecientes a otros usuarios.
21. Qué no hacer al encontrar una vulnerabilidad
Está prohibido utilizar una vulnerabilidad para robar Leyendas, modificar saldos, acceder a cuentas, obtener información privada, interrumpir el servicio, eliminar datos u obtener ventajas competitivas.
El reporte responsable permite corregir vulnerabilidades sin perjudicar a otros usuarios.
22. Lo que Memorie Legends no garantiza
Ningún sistema conectado a Internet es completamente invulnerable. Por ello, Memorie Legends no puede garantizar que:
- Nunca exista un incidente.
- Ningún tercero intente atacar la plataforma.
- Ningún dispositivo del usuario sea comprometido.
- Todos los servicios externos estén disponibles permanentemente.
Lo que sí hacemos es mantener medidas razonables de prevención, detección y respuesta.
23. Funciones de seguridad en desarrollo
Las medidas de seguridad pueden evolucionar. Algunas tecnologías pueden encontrarse en desarrollo, prueba, activación progresiva o evaluación.
Una funcionalidad marcada como «en desarrollo» no debe interpretarse como una protección completamente activa.
24. Detección automática de fraude
Actualmente no se debe interpretar que Memorie Legends cuenta con un sistema completamente automatizado capaz de detectar y bloquear todos los fraudes.
Las revisiones pueden requerir intervención humana. Esta información se actualizará cuando se incorporen mecanismos adicionales.
25. Equipo de moderación
La moderación actualmente puede ser realizada por el equipo responsable del desarrollo y funcionamiento de Memorie Legends.
No se garantiza la existencia de un equipo de moderación permanente disponible las 24 horas.
26. Seguridad del usuario
Para proteger tu cuenta:
- Utilizá una contraseña larga y exclusiva.
- Activá 2FA cuando esté disponible.
- No compartas tus credenciales.
- No introduzcas tu contraseña en sitios desconocidos.
- Cerrá sesión en equipos compartidos.
- Verificá que estés utilizando el sitio oficial.
- No compartas códigos de autenticación.
- Reportá cualquier actividad sospechosa.
27. Seguridad y compras
Antes de pagar, verificá que estés utilizando el sitio oficial: memorie-legends.web.app
Nunca entregues tu contraseña, códigos 2FA o credenciales a otra persona para completar una compra. Memorie Legends nunca necesitará conocer tu contraseña para procesar una compra.
28. Actualización de esta página
Las medidas de seguridad cambiarán a medida que evolucione Memorie Legends. Esta página será actualizada cuando se incorporen nuevas medidas, se retire una medida, cambie la arquitectura, cambien los proveedores o se implemente una función de seguridad previamente anunciada como futura.
La versión vigente estará disponible en memorie-legends.web.app/seguridad.html.
29. Contacto
📧 Vulnerabilidades, incidentes o problemas de seguridad: soporte@memorie-legends.com
🔒 Datos personales: Política de Privacidad
📜 Condiciones de utilización: Términos y Condiciones
