IAPont / Guías y recursos
Seguridad sin promesas excesivas.
IAPont documenta HTTPS, HSTS, cabeceras de seguridad, el canal de aviso y los límites de las verificaciones disponibles.
Transporte HTTPS
La configuración de producción fuerza HTTPS y emite HSTS con includeSubDomains y preload. Una configuración correcta no significa que el dominio ya esté incluido en todas las listas de precarga de los navegadores.
Cabeceras de aplicación
La aplicación mantiene una CSP restrictiva, bloquea el framing, limita permisos y mantiene CORS cerrado por defecto. Estas protecciones deben verificarse sobre las respuestas servidas tras el despliegue.
Informar de una vulnerabilidad
security.txt apunta a esta página. Para enviar un aviso, utiliza el contacto de Koperateur Consulting, incluye pasos mínimos de reproducción y no publiques datos sensibles.
Alcance de los controles
Una puntuación externa, una prueba local o la ausencia de alerta no demuestra la seguridad global. Los límites y resultados se documentan por separado.
Versión candidata 1.8.4: consulta el informe antes de publicar.