marca

🔐 Seguridad Avanzada

Protecciones aplicadas:

  • HTTPS forzado en todo el sitio.
  • Strict-Transport-Security (max-age=63072000; includeSubDomains; preload).
  • Cookies protegidas (Secure, HttpOnly, SameSite=Strict).
  • CSRF activo en formularios, AJAX y API.
  • Headers modernos:
  • Content-Security-Policy (default-src 'self')
  • X-Content-Type-Options (nosniff)
  • X-Frame-Options (DENY)
  • Referrer-Policy (no-referrer)
  • Permissions-Policy (restricciones sobre cámara, micrófono y más)
  • Gestión segura de tokens y sesiones.