Seguridad
Última actualización · julio 2026
La seguridad es la primera prioridad del producto. Estas son las medidas técnicas que aplicamos para proteger los datos de cada organización.
C1Transporte y secretos
- —TLS 1.2+ en todo el tráfico; HSTS y cabeceras de seguridad en el frontend.
- —Secretos gestionados fuera del código (variables de entorno / Key Vault en producción), con rotación.
- —Tokens de tracking firmados con HMAC-SHA256 y expiración.
C2Protección contra open redirect
Nunca aceptamos una URL de destino desde el navegador. El enlace de clic viaja como token firmado (/v1/c/{token}) y el destino real se resuelve en la base de datos por linkId, con validación estricta de esquema (allowlist https/http). Así se evita el open redirect.
C3Aislamiento multiempresa
Cada consulta se filtra obligatoriamente por organización, resuelta desde el token de sesión o del proveedor de identidad — nunca desde datos enviados por el cliente. La caché usa namespaces por tenant.
C4Privacidad de la IP
La dirección IP nunca se almacena en claro: se guarda como HMAC_SHA256(clave_rotativa, ip), con rotación diaria o mensual, solo para deduplicación aproximada y clasificación de bots.
C5Prácticas de desarrollo
- —SQL siempre parametrizado (ORM); sanitización del HTML manipulado.
- —Rate limiting en los endpoints públicos del edge (píxel / clic).
- —Nunca se registran tokens de tracking ni contenidos de correo en logs.
- —Auditoría de acciones administrativas por organización.
- —Escaneo de dependencias y revisión de seguridad antes de producción.
C6Reporte de vulnerabilidades
Si detectas un problema de seguridad, escríbenos a seguridad@hubtrader.io. Agradecemos la divulgación responsable.
¿Dudas? Escríbenos a privacidad@hubtrader.io. Ver también Privacidad, Términos y Seguridad.