← Tornar a Shield404
Seguretat de Shield404
No et demanem que confiïs en la nostra paraula: aquí tens les mesures concretes, i com comprovar cadascuna tu mateix.
✓ Totes les afirmacions d'aquesta pàgina es poden verificar amb eines públiques i gratuïtes, sense necessitar accés al nostre codi.
🔒 Xifratge d'extrem a extrem en el transport
- Certificat TLS vàlid emès per Let's Encrypt, renovat automàticament cada 90 dies.
- Capçalera
Strict-Transport-Security activa: el teu navegador rebutja connectar-se per HTTP insegur encara que algú ho forci.
- Comprova-ho tu mateix: SSL Labs o securityheaders.com.
🕵️ Minimització de dades per disseny
- No guardem adreces IP. Fem servir una empremta anònima i irreversible (hash amb una clau que canvia a cada reinici del servidor).
- Les contrasenyes que comproves mai surten del teu dispositiu (tècnica de k-anonimat).
- Els fitxers que analitzes mai es pugen als nostres servidors: s'examinen al teu propi navegador.
- Detall complet a la nostra Política de Privadesa.
🛡️ Proteccions actives del servidor
- Límit de peticions per usuari (rate limiting) a tots els endpoints, per evitar abusos automatitzats.
- CORS restringit: només shield404.com i shield404.es poden fer servir la nostra API directament.
- Protecció contra "clickjacking" (
X-Frame-Options: DENY): Shield404 no es pot incrustar en un altre web per enganyar-te.
- Permisos de càmera/micròfon/ubicació desactivats per defecte, excepte la càmera per a l'escàner de QR (que tu actives explícitament).
📖 Codi no públic, però comportament auditable
El codi font del motor d'anàlisi no és d'accés públic (és la nostra propietat intel·lectual). Però el seu comportament sí que el pots auditar en qualsevol moment:
- Cada resposta de la nostra API és observable amb les eines de desenvolupador del teu propi navegador (F12 → pestanya Xarxa).
- Pots comprovar exactament quines dades surten del teu dispositiu i cap a on, en cada anàlisi que facis.
- Si detectes qualsevol comportament que no coincideixi amb el que descrivim aquí, contacta'ns — és una vulnerabilitat i la tractarem com a tal.
🐛 Divulgació responsable de vulnerabilitats
Si ets investigador de seguretat i trobes un problema, segueix-lo mitjançant el nostre fitxer estàndard security.txt o escriu directament a contacto@shield404.com. Ens comprometem a:
- Confirmar la recepció en un termini raonable.
- No emprendre accions legals contra qui reporti de bona fe, seguint un procés de divulgació responsable.
- Corregir el problema i, si escau, agrair-t'ho públicament (amb el teu permís).