| Capa | Medida |
|---|---|
| Transporte | TLS 1.3 obligatorio · HSTS preload · Certificados Let's Encrypt rotados automáticamente |
| Aplicación | Headers: X-Frame-Options, X-Content-Type-Options, Referrer-Policy, CSP, Permissions-Policy |
| Autenticación | OAuth 2.0 + tokens JWT firmados · Sesiones con expiración · Posibilidad 2FA |
| Pagos | PCI-DSS Nivel 1 (Stripe) · Tokenización · Sin almacenamiento de PAN en nuestros servidores |
| Datos en reposo | Cifrado AES-256 · Backups cifrados diarios · Retención 30 días |
| Infraestructura | Hosting UE (Vercel Frankfurt) · WAF activo · Anti-DDoS |
| Vulnerabilidades | Escaneo automático · CVE monitorizado · Parcheo <72h en críticas |
Procedimiento de respuesta a incidentes ante brechas o intentos de intrusión:
Si descubres una vulnerabilidad, comunícala a reclamacivil@gmail.com con asunto "VULNERABILITY DISCLOSURE". Garantizamos: