Actualizada el 10 de octubre de 2026 · Versión 1.2
Política de seguridad
Estas son las medidas de acceso y protección que aplica TikTime y las prácticas que debes seguir para cuidar tu cuenta.
Acceso a tu cuenta
Puedes entrar con contraseña o con una llave de acceso previamente activada. El dispositivo decide si la desbloquea con Face ID, huella o su código. TikTime no puede obligar al dispositivo a usar únicamente el rostro.
- Entra inicialmente con contraseña y activa «Huella o Face ID» dentro de tu cuenta.
- Después, pulsa «Entrar con Face ID o huella» y elige la llave de tu propia cuenta.
- En una computadora, para confirmar con tu iPhone, elige «Usar un teléfono o una tablet», escanea el QR con el teléfono donde está disponible la llave y confirma el acceso. Mantén Bluetooth activado y los equipos cerca.
La cámara web del Mac no se utiliza para iniciar sesión con rostro. La llave guardada y el rostro opcional de la cámara son funciones diferentes.
Medidas del servicio
- Conexión HTTPS en la página publicada y cookies de sesión protegidas.
- Contraseñas almacenadas mediante una derivación criptográfica, sin guardarlas como texto legible.
- Verificación de llaves con desafíos breves de un solo uso, ligados al sitio, la cuenta y la acción correspondiente.
- Límites de intentos y bloqueo temporal ante intentos fallidos de contraseña.
- Permisos diferenciados para trabajadores, administradores y propietario; separación de datos y sesiones entre empresas.
- Confirmación de inicio y salida con la llave del dispositivo o contraseña. Las marcaciones automáticas de TikTok quedan identificadas como automáticas.
- Plantilla facial opcional cifrada y autorización específica para registrarla.
- Solicitudes de corrección con revisión, motivo y conservación de las horas originales. Registro de operaciones administrativas desde la incorporación de esa función.
Recuperación por correo
Cuando el propietario active Gmail, registra y verifica un correo de recuperación desde tu cuenta. Haber escrito un correo al registrarte no basta: debes confirmar el enlace. Desde «Recuperar contraseña por correo» puedes solicitar un enlace de un solo uso que vence en 15 minutos. El restablecimiento cierra las sesiones y revoca las llaves de acceso de la cuenta. Si no verificaste tu correo, el administrador puede ayudarte.
Uso responsable
Usa una contraseña única y no compartas cuentas, llaves ni códigos. En un equipo compartido, evita recordar tu usuario y cierra la sesión al terminar. Elige únicamente tu cuenta en la ventana de llaves de acceso. Mantén el sistema y el navegador actualizados, y comprueba que visitas tiktime-rk.pages.dev antes de entrar.
Contacto de seguridad
Nombre legal informado para el servicio: TIKTIME. Para consultas o reportes de seguridad, escribe a carlosstore419@gmail.com, indicando tu empresa y el problema.
Pérdida del dispositivo o acceso sospechoso
Comunícalo al administrador o propietario de tu empresa por su canal habitual. Si todavía puedes entrar, desactiva las llaves desde tu cuenta y cambia la contraseña. El administrador puede desactivar la cuenta o restablecer la contraseña; el restablecimiento revoca las sesiones y llaves registradas de esa cuenta. Gestiona también las llaves guardadas en el dispositivo o en su proveedor.
Para informar un posible problema, indica la empresa, la fecha y lo ocurrido. Evita enviar contraseñas, llaves privadas o datos de otros trabajadores. No pruebes accesos a cuentas ajenas.
Alcance de la protección
Las medidas reducen riesgos, pero no garantizan que nunca ocurra un incidente. El rostro opcional de la cámara no dispone de una prueba de vida especializada y no autoriza el inicio de sesión. Una llave puede permitir el código del dispositivo además de biometría; su configuración depende del sistema.
La auditoría no reconstruye cambios anteriores a su incorporación ni registra todos los eventos técnicos. Se realizan copias diarias cifradas con conservación de 30 días y una prueba de lectura y recuperación en un entorno separado. La copia no incluye sesiones activas, enlaces temporales, llaves de acceso ni la configuración de Gmail; las claves de cifrado del servidor deben conservarse por separado. Las copias siguen dentro de la misma cuenta de Cloudflare y no sustituyen una copia externa ni garantizan la recuperación ante cualquier incidente. Esta política describe las funciones de la versión web publicada; las funciones de la versión local pueden diferir.