Seguridad
Cómo está protegido este sitio, en términos concretos y verificables — no en promesas genéricas.
Transporte y cabeceras
Todo el tráfico va por HTTPS, con HSTS activo (el navegador recuerda no volver a intentar HTTP). Cada página aplica una Content-Security-Policy estricta: los scripts solo pueden venir de este sitio o de orígenes explícitamente permitidos — nada de scripts de terceros sin autorizar, ni unsafe-inline abierto.
Infraestructura
El sitio se sirve desde Cloudflare, que filtra tráfico malicioso y ataques de denegación de servicio antes de que lleguen a nuestra aplicación.
Formulario de contacto
Incluye Turnstile validado en servidor, un campo oculto (honeypot), límites de tamaño y campos, protección contra inyección de cabeceras, filtros para patrones de spam y rate limiting por IP. Los datos no quedan guardados en una base de datos propia: se reenvían por correo electrónico al equipo de OPIW.
¿Encontró una vulnerabilidad?
Todavía no tenemos un programa formal de recompensas, pero revisamos cualquier reporte responsable. Cuéntenoslo desde el formulario de contacto, con el detalle suficiente para reproducirlo.