← Volver a Shield404
Seguridade de Shield404
Non che pedimos que confíes na nosa palabra: aquí tes as medidas concretas, e como comprobar cada unha ti mesmo.
✓ Todas as afirmacións desta páxina pódense verificar con ferramentas públicas e gratuítas, sen necesitar acceso ao noso código.
🔒 Cifrado de extremo a extremo no transporte
- Certificado TLS válido emitido por Let's Encrypt, renovado automaticamente cada 90 días.
- Cabeceira
Strict-Transport-Security activa: o teu navegador rexeita conectarse por HTTP inseguro aínda que alguén o forcé.
- Compróbao ti mesmo: SSL Labs ou securityheaders.com.
🕵️ Minimización de datos por deseño
- Non gardamos enderezos IP. Usamos unha pegada anónima e irreversible (hash cunha clave que cambia en cada reinicio do servidor).
- Os contrasinais que comprobas nunca saen do teu dispositivo (técnica de k-anonimato).
- Os ficheiros que analizas nunca se soben aos nosos servidores: examínanse no teu propio navegador.
- Detalle completo na nosa Política de Privacidade.
🛡️ Proteccións activas do servidor
- Límite de peticións por usuario (rate limiting) en todos os endpoints, para evitar abusos automatizados.
- CORS restrinxido: só shield404.com e shield404.es poden usar a nosa API directamente.
- Protección contra "clickjacking" (
X-Frame-Options: DENY): Shield404 non pode incrustarse noutra web para enganarte.
- Permisos de cámara/micrófono/localización desactivados por defecto, salvo a cámara para o escáner de QR (que ti activas explicitamente).
📖 Código non público, pero comportamento auditable
O código fonte do motor de análise non é de acceso público (é a nosa propiedade intelectual). Pero o seu comportamento si o podes auditar en calquera momento:
- Cada resposta da nosa API é observable coas ferramentas de desenvolvedor do teu propio navegador (F12 → pestana Rede).
- Podes comprobar exactamente que datos saen do teu dispositivo e cara a onde, en cada análise que fagas.
- Se detectas calquera comportamento que non coincida co que describimos aquí, contáctanos — é unha vulnerabilidade e trataremola como tal.
🐛 Divulgación responsable de vulnerabilidades
Se es investigador de seguridade e atopas un problema, séguelo mediante o noso arquivo estándar security.txt ou escribe directamente a contacto@shield404.com. Comprometémonos a:
- Confirmar a recepción nun prazo razoable.
- Non emprender accións legais contra quen reporte de boa fe, seguindo un proceso de divulgación responsable.
- Corrixir o problema e, se procede, agradecerche publicamente (co teu permiso).