Saltar al contenido
El Tablero

Seguridad

El Tablero es un proyecto independiente que publica estadísticas a partir de fuentes oficiales. No tiene cuentas, contraseñas ni pagos, así que hay poco que proteger del lado de quien lo usa. Esta página dice qué datos se manejan, dónde corre y cómo avisarnos si encontrás un problema.

Qué datos manejamos

El sitio, la API pública y el servidor MCP se usan sin registro ni clave. No guardamos quién consulta qué.

El servidor MCP usa la dirección IP de cada pedido sólo en memoria, para aplicar el límite de 60 llamadas por minuto, y no la guarda. La plataforma de hosting registra los pedidos en sus logs, que se conservan por poco tiempo y sólo se miran para diagnosticar errores.

Los únicos datos personales que guardamos son los de quien se suscribe por mail; el detalle está en la política de privacidad.

Qué pueden hacer la API y el servidor MCP

Sólo leer datos publicados: series, proyecciones, el resumen semanal y el calendario. Ninguna herramienta escribe, borra ni ejecuta nada, y todas se declaran de sólo lectura. No acceden a nada del lado del cliente que las llama.

Dónde corre

El sitio está alojado en Vercel, en su región de São Paulo, y sólo responde por HTTPS. La base de datos es Neon (Postgres, también en São Paulo) y los mails salen por Resend. Las claves de esos servicios viven en variables de entorno, nunca en el código.

Las páginas no se pueden enmarcar desde otros sitios (salvo los gráficos embebibles) y el navegador recibe cabeceras que limitan el acceso a cámara, micrófono, ubicación y pagos.

Cómo reportar una vulnerabilidad

Escribí a seguridad@eltablero.ar con qué encontraste, cómo reproducirlo y qué impacto creés que tiene. Intentamos responder dentro de los 7 días.

Si investigás de buena fe, no vamos a tomar acciones en tu contra. Te pedimos que no accedas a datos de otras personas, que no degrades el servicio (nada de pruebas de carga) y que nos des tiempo de corregir antes de publicar el hallazgo. No hay un programa de recompensas.

Certificaciones

No tenemos certificaciones de seguridad (SOC 2, ISO 27001 ni otras). Los proveedores de infraestructura tienen las suyas.

In English

El Tablero is an independent project that publishes Argentine economic statistics built on official sources. It is not a government agency. The site, the public API and the MCP server need no account or key, and we don't store who queries what. The MCP server keeps each caller's IP address in memory only, to enforce the 60 calls per minute limit; the hosting platform's request logs are kept briefly and only used to debug errors. Every tool is read-only: nothing writes, deletes or executes anything.

It runs on Vercel (São Paulo region, HTTPS only), with Neon Postgres and Resend for email; secrets live in environment variables. We hold no security certifications.

To report a vulnerability, email seguridad@eltablero.ar with steps to reproduce and the impact you see; we aim to reply within 7 days. We won't take action against good-faith research that avoids other people's data and service degradation and gives us time to fix before disclosure. There is no bug bounty. See also security.txt.

Última actualización: 28 de septiembre de 2026. Volver al inicio