HTTPS y transporte
Producción está diseñada para HTTPS, cookies seguras y HSTS cuando la solicitud se sirve sobre TLS.
Seguridad
KORDYRA aplica controles por capas para reducir riesgos web comunes, limitando las afirmaciones a medidas realmente implementadas en el código del sitio.
Producción está diseñada para HTTPS, cookies seguras y HSTS cuando la solicitud se sirve sobre TLS.
Las sesiones utilizan cookies HttpOnly, SameSite, modo estricto y rotación periódica del identificador.
Los formularios comerciales utilizan tokens CSRF, validación del servidor, honeypot y rate limiting.
Las interacciones implementadas con base de datos utilizan PDO y consultas preparadas.
CSP, restricciones de frames, protección de tipo de contenido, controles de referer y políticas cross-origin se emiten desde la aplicación.
Solo cookies necesarias están habilitadas por defecto; analítica y marketing requieren elección explícita.
Reporte responsable
Antes de producción configura un contacto y proceso de divulgación de seguridad. El sitio no publica certificaciones, auditorías o programas de recompensas ficticios.