Seguridad

Protección práctica para cada interacción

Aplicamos defensa por capas y minimización de datos en cuentas, proyectos, mensajes, pagos y administración.

Sesiones protegidas

Cookies HttpOnly, Secure y SameSite; caducidad y revocación tras cambios críticos.

Acceso y permisos

Contraseñas derivadas con sal y permisos separados para cada rol y para administración.

Datos privados

Email, teléfono y dirección exacta no se publican en perfiles ni resultados de búsqueda.

Protección de formularios

Validación de servidor, límites de tamaño, rate limit, honeypot y Turnstile según riesgo.

Trazabilidad

Acciones administrativas y cambios críticos quedan registrados para revisión y exportación.

Divulgación responsable

Los avisos de seguridad pueden enviarse al contacto publicado en security.txt.

¿Has detectado un problema de seguridad?

No incluyas datos personales innecesarios. Describe el impacto y los pasos mínimos para reproducirlo.