Seguridad

Seguridad integrada desde la base web.

KORDYRA aplica controles por capas para reducir riesgos web comunes, limitando las afirmaciones a medidas realmente implementadas en el código del sitio.

HTTPS y transporte

Producción está diseñada para HTTPS, cookies seguras y HSTS cuando la solicitud se sirve sobre TLS.

Sesiones reforzadas

Las sesiones utilizan cookies HttpOnly, SameSite, modo estricto y rotación periódica del identificador.

Formularios protegidos

Los formularios comerciales utilizan tokens CSRF, validación del servidor, honeypot y rate limiting.

Acceso a datos más seguro

Las interacciones implementadas con base de datos utilizan PDO y consultas preparadas.

Encabezados de seguridad

CSP, restricciones de frames, protección de tipo de contenido, controles de referer y políticas cross-origin se emiten desde la aplicación.

Opciones de privacidad

Solo cookies necesarias están habilitadas por defecto; analítica y marketing requieren elección explícita.

Reporte responsable

Los hallazgos de seguridad deben llegar al equipo correcto.

Antes de producción configura un contacto y proceso de divulgación de seguridad. El sitio no publica certificaciones, auditorías o programas de recompensas ficticios.