Sesiones protegidas
Cookies HttpOnly, Secure y SameSite; caducidad y revocación tras cambios críticos.
Seguridad
Aplicamos defensa por capas y minimización de datos en cuentas, proyectos, mensajes, pagos y administración.
Cookies HttpOnly, Secure y SameSite; caducidad y revocación tras cambios críticos.
Contraseñas derivadas con sal y permisos separados para cada rol y para administración.
Email, teléfono y dirección exacta no se publican en perfiles ni resultados de búsqueda.
Validación de servidor, límites de tamaño, rate limit, honeypot y Turnstile según riesgo.
Acciones administrativas y cambios críticos quedan registrados para revisión y exportación.
Los avisos de seguridad pueden enviarse al contacto publicado en security.txt.
No incluyas datos personales innecesarios. Describe el impacto y los pasos mínimos para reproducirlo.