Seguridad

Prácticas de seguridad para workspaces y redirects públicos de ForeverLink.

Autenticación

Hash de contraseñas Argon2id/bcrypt, 2FA TOTP obligatorio, códigos de recuperación de un uso, bloqueos progresivos.

Sesiones

Cookies HttpOnly, SameSite=Strict, Secure en producción, timeout de inactividad, regeneración de sesión al login.

Aplicación

Tokens CSRF, prepared statements, queries por tenant, headers de seguridad en el panel.

Redirects

Solo destinos http/https. Esquemas peligrosos se rechazan al guardar.

Reportar una vulnerabilidad

Divulgación responsable por el formulario de contacto — incluí pasos para reproducir.

Contactar seguridad