Esta página existe para que un área de seguridad no tenga que creernos. Cada afirmación lleva debajo dónde se verifica.
El contenido que escriben los usuarios se limpia con DOMPurify antes de mostrarse, para que un texto no pueda ejecutar código en el navegador de otra persona.
dompurify ^3.3.3 · aplicado en 7 archivos del código. No en todos: los puntos que faltan se van sumando.
Cada endpoint valida a mano los campos que recibe: tipo, formato y largo. Zod, que valida contra un esquema, se usa por ahora sólo en el navegador.
zod ^4.3.6 · en src/views/LoginView.tsx y src/env.ts, ninguno en api/. Ej. de validación manual: el hash en api/scan/virustotal.js.
Los mapas de código se generan para poder leer los errores, se envían al servicio de monitoreo y se borran del sitio publicado.
vite.config.js: sourcemap 'hidden' + filesToDeleteAfterUpload borra ./dist/**/*.map
El sitio se sirve con las cabeceras que impiden que otra web lo incruste o que el navegador cargue recursos de sitios no autorizados.
CSP, HSTS y X-Frame-Options configuradas en Vercel. Comprobables desde fuera con cualquier analizador de cabeceras.
Sólo los datos necesarios para prestar el servicio. En el registro de solicitudes de derechos, por ejemplo, no se guarda la identidad de quien pide: para demostrar que se respondió a tiempo bastan las fechas.
Todo el tráfico va por TLS. La base de datos cifra en reposo con AES-256, que es lo que ofrece el proveedor de infraestructura.
No se usan cookies de rastreo publicitario ni se vende información a intermediarios de datos.
La base está alojada en Estados Unidos. Eso es una transferencia internacional y aparece declarada como tal en el registro de tratamientos de la propia plataforma, con su garantía.
Si su área de seguridad necesita algo que no está aquí, escriba a ventas@algizsec.com y se responde con lo que haya, incluido «eso no lo tenemos».