La seguridad es parte esencial de cómo se construye y opera este servicio. Esta página resume las medidas que aplicamos. Deliberadamente no publicamos detalles internos que puedan ayudar a atacantes, pero queremos que nuestros usuarios conozcan los principios que seguimos.
Todas las páginas, formularios e interfaces de este sitio se sirven exclusivamente mediante conexiones cifradas TLS. Las peticiones no cifradas se redirigen a la versión cifrada. Cabeceras de seguridad modernas restringen cómo puede incrustarse y ejecutarse el contenido.
Las contraseñas se almacenan únicamente como hashes robustos de un solo sentido y nunca se guardan ni transmiten en claro. Los puntos de acceso de inicio de sesión y registro aplican limitación de frecuencia y bloqueos temporales contra intentos automatizados. La verificación por correo protege frente a la suplantación de cuentas y cada usuario puede eliminar su cuenta directamente desde su perfil.
Nuestros servidores funcionan con un modelo de privilegios mínimos, se mantienen actualizados y están detrás de cortafuegos y de una capa de seguridad perimetral que filtra el tráfico malicioso, los bots hostiles y los intentos de denegación de servicio antes de que lleguen a nuestros sistemas. El acceso administrativo está restringido, se basa en claves y queda registrado.
El servicio se supervisa de forma continua en cuanto a disponibilidad, anomalías y patrones de abuso, con alertas automáticas al equipo de operaciones. Los eventos relevantes para la seguridad se registran y revisan.
Solo recopilamos los datos realmente necesarios para operar el servicio. La navegación pública no requiere cuenta ni consentimiento de seguimiento, los registros técnicos son de corta duración y las copias de seguridad se sobrescriben de forma rotatoria.
Nuestras medidas aplican los requisitos del art. 32 RGPD sobre la seguridad del tratamiento. Existen contratos de tratamiento de datos con todos los encargados y, en caso de una violación de datos personales que afecte a sus derechos, notificaremos a la autoridad de control competente y a los usuarios afectados dentro de los plazos legales. Los detalles sobre el tratamiento de datos figuran en nuestra política de privacidad.
Si cree haber encontrado una vulnerabilidad de seguridad en este sitio, le pedimos que nos la comunique de forma confidencial antes de cualquier divulgación pública. No explote una vulnerabilidad más allá de lo necesario para demostrarla, no acceda ni modifique datos de otros usuarios y concédanos un plazo razonable para corregirla. No emprenderemos acciones legales contra investigadores que actúen de buena fe dentro de estas reglas. Los informes pueden enviarse a .
Última actualización: 7 de agosto de 2026.