🔐 Seguridad Avanzada
Protecciones aplicadas:
- HTTPS forzado en todo el sitio.
- Strict-Transport-Security (
max-age=63072000; includeSubDomains; preload
). - Cookies protegidas (
Secure
,HttpOnly
,SameSite=Strict
). - CSRF activo en formularios, AJAX y API.
- Headers modernos:
- Content-Security-Policy (
default-src 'self'
) - X-Content-Type-Options (
nosniff
) - X-Frame-Options (
DENY
) - Referrer-Policy (
no-referrer
) - Permissions-Policy (restricciones sobre cámara, micrófono y más)
- Gestión segura de tokens y sesiones.