Sesiones y formularios
Cookies seguras cuando aplica, CSRF y validación del servidor.
Seguridad y confianza
Documentamos las medidas que pueden verificarse en el código y las responsabilidades compartidas. No anunciamos certificaciones, disponibilidad o cifrados específicos sin evidencia.
Sin tarjeta de crédito y sin cobro automático al terminar la prueba.
Problema reconocido
Flujo de uso
Utiliza una contraseña robusta y comparte accesos solo con personas autorizadas.
Pregunta y conserva únicamente lo necesario para la finalidad.
Protege archivos PDF y CSV después de descargarlos.
Comunica vulnerabilidades por el canal público indicado.
Controles comprobables
El sitio utiliza cookies de sesión HttpOnly y SameSite, protección CSRF en formularios, validación del lado servidor, limitación de solicitudes y reCAPTCHA cuando está configurado.
También envía políticas de seguridad del navegador, entre ellas Content Security Policy, protección contra inclusión en marcos, restricción de permisos y transporte estricto cuando la conexión es HTTPS.
Plataforma
La evidencia revisada de la aplicación muestra cuentas separadas, control de acceso, credenciales protegidas, registros de actividad y exportaciones PDF y CSV. Los resultados privados, paneles y administración no deben indexarse.
La eliminación anticipada puede solicitarse mediante soporte; no presentamos como automática una purga que no esté comprobada en el repositorio de la aplicación.
Ejemplo aplicado
OPRI.ME protege el servicio dentro de su alcance; la organización controla usuarios, preguntas, destinatarios y archivos exportados.
Capacidades relacionadas
Cookies seguras cuando aplica, CSRF y validación del servidor.
Límites de solicitudes y reCAPTCHA configurable.
Clientes, usuarios y resultados se relacionan con su cuenta.
PDF y CSV disponibles; el cliente protege los archivos descargados.
El archivo security.txt publica el canal de contacto.
Preguntas frecuentes
No publicamos esas certificaciones porque no existe evidencia disponible para afirmarlas.
Una vez descargados, la organización debe controlar su almacenamiento y distribución.
Escribe al correo indicado en /.well-known/security.txt o utiliza la página de contacto.
Siguiente paso
Prueba la plataforma sin tarjeta o solicita una demostración relacionada con tu operación.