← Volver a Shield404
Seguridad de Shield404
No te pedimos que confíes en nuestra palabra: aquí tienes las medidas concretas, y cómo comprobar cada una tú mismo.
✓ Todas las afirmaciones de esta página se pueden verificar con herramientas públicas y gratuitas, sin necesitar acceso a nuestro código.
🔒 Cifrado de extremo a extremo en el transporte
- Certificado TLS válido emitido por Let's Encrypt, renovado automáticamente cada 90 días.
- Cabecera
Strict-Transport-Security activa: tu navegador rechaza conectarse por HTTP inseguro incluso si alguien lo fuerza.
- Compruébalo tú mismo: SSL Labs o securityheaders.com.
🕵️ Minimización de datos por diseño
- No guardamos direcciones IP. Usamos una huella anónima e irreversible (hash con clave que cambia en cada reinicio del servidor).
- Las contraseñas que compruebas nunca salen de tu dispositivo (técnica de k-anonimato).
- Los archivos que analizas nunca se suben a nuestros servidores: se examinan en tu propio navegador.
- Detalle completo en nuestra Política de Privacidad.
🛡️ Protecciones activas del servidor
- Límite de peticiones por usuario (rate limiting) en todos los endpoints, para evitar abusos automatizados.
- CORS restringido: solo shield404.com y shield404.es pueden usar nuestra API directamente.
- Protección contra "clickjacking" (
X-Frame-Options: DENY): Shield404 no puede incrustarse en otra web para engañarte.
- Permisos de cámara/micrófono/ubicación desactivados por defecto, salvo la cámara para el escáner de QR (que tú activas explícitamente).
📖 Código no público, pero comportamiento auditable
El código fuente del motor de análisis no es de acceso público (es nuestra propiedad intelectual). Pero su comportamiento sí lo puedes auditar en cualquier momento:
- Cada respuesta de nuestra API es observable con las herramientas de desarrollador de tu propio navegador (F12 → pestaña Red).
- Puedes comprobar exactamente qué datos salen de tu dispositivo y hacia dónde, en cada análisis que hagas.
- Si detectas cualquier comportamiento que no coincida con lo que describimos aquí, contáctanos — es una vulnerabilidad y la trataremos como tal.
🐛 Divulgación responsable de vulnerabilidades
Si eres investigador de seguridad y encuentras un problema, síguelo mediante nuestro archivo estándar security.txt o escribe directamente a contacto@shield404.com. Nos comprometemos a:
- Confirmar la recepción en un plazo razonable.
- No emprender acciones legales contra quien reporte de buena fe, siguiendo un proceso de divulgación responsable.
- Corregir el problema y, si procede, agradecerte públicamente (con tu permiso).