Seguridad

Prácticas de seguridad para espacios de trabajo y redirecciones públicas de ForeverLink.

Autenticación

Hash de contraseñas Argon2id/bcrypt, 2FA TOTP opcional, códigos de recuperación de un uso, bloqueos progresivos.

Sesiones

Cookies HttpOnly, SameSite=Strict, Secure en producción, timeout de inactividad, regeneración de sesión al login.

Aplicación

Tokens CSRF, prepared statements, queries por tenant, headers de seguridad en el panel.

Redirecciones

Solo destinos http/https. Esquemas peligrosos se rechazan al guardar.

Reportar una vulnerabilidad

Divulgación responsable por el formulario de contacto — incluí pasos para reproducir.

Contactar seguridad
Probar 15 días
gratis