Seguridad · dogfooding
Predicamos con el ejemplo
Una empresa de seguridad con la web hackeada o lenta pierde toda su credibilidad. Por eso construimos la nuestra como recomendamos hacerlo: mínima superficie de ataque, máxima velocidad y las cabeceras de seguridad bien puestas. Esto es lo que hicimos, y por qué.
Sitio estático, sin CMS
No hay WordPress ni base de datos pública que atacar: la web se sirve como archivos estáticos. La única puerta es un formulario serverless, validado y con anti-bot.
Cabeceras de seguridad A+
Content-Security-Policy estricta (sin scripts inline), HSTS con preload, X-Frame-Options, Referrer-Policy y Permissions-Policy. Objetivo A+ en observatorios.
HTTPS forzado y cifrado
Todo el tráfico va cifrado con TLS y se fuerza HTTPS. HSTS evita que el navegador acepte conexiones inseguras.
Anti-bot sin cookies
El formulario usa verificación anti-bot respetuosa con la privacidad, honeypot y límite de envíos por IP. Nada de reCAPTCHA invasivo.
Secretos fuera del código
Ninguna clave ni token vive en el repositorio: todo va en variables de entorno cifradas del entorno de despliegue.
Analítica sin rastreo
Medimos visitas de forma anónima y sin cookies. Ni banners molestos ni seguimiento entre sitios.
Lo mismo que hacemos aquí es lo que aplicamos a tu tienda tras limpiarla: cerrar puertas, endurecer el servidor y dejar solo lo necesario expuesto.