La seguridad del sitio empieza por lo que no contiene
CertiShielder.com es una vitrina voluntariamente estática. Sin base de datos pública, sin cuenta de usuario, sin API expuesta en este sitio. Menos superficie, menos puertas que vigilar: es una decisión de arquitectura, no un eslogan.
Una decisión de ciberseguridad, no solo de comodidad
Un sitio de marketing que se comporta como una aplicación conectada acumula riesgos: sesiones, formularios, plugins, scripts de terceros, bases mal parcheadas. Aquí, el sitio público sirve para explicar, documentar y orientar. Los productos Seal Soft, Seal Web y Gateway tienen sus propios perímetros. La vitrina, ella, se mantiene delgada.
Para un responsable SSI, el mensaje es sencillo. La confianza digital de la que hablamos en el Centro de conocimientos también empieza en casa, en el canal público: reducir lo que puede atacarse antes de apilar controles.
Lo que ponemos en marcha
Los controles siguientes están activos en el sitio público. No sustituyen un análisis de infraestructura completo, pero fijan una postura legible y verificable.
- Transporte. HTTPS impuesto, HSTS con includeSubDomains y preload. Se invita al navegador a no volver a caer en claro.
-
Contenido. Content-Security-Policy restrictiva, centrada en
'self'. Sin scripts CDN de terceros para hacer funcionar la vitrina. Estilos y tipografías autoalojados. - Marco del navegador. Anti-clickjacking (X-Frame-Options / frame-ancestors), nosniff, Referrer-Policy y Permissions-Policy restrictivas, más una separación de origen (COOP / CORP) en las cabeceras.
- Privacidad operativa. Sin rastreadores de analítica o marketing en este sitio. CookieSafe™ gestiona un consentimiento local, sin envío a un servidor de terceros.
- Superficie mínima. Sin API, sin inicio de sesión, sin base de datos en la vitrina. Las rutas fuera de publicación se rechazan a nivel de servidor.
- Relación con el cliente. Los intercambios con nuestros equipos pasan por CryptPeer® (Freemindtronic / FullSecure), un canal peer-to-peer cifrado. La vitrina no centraliza mensajería, tickets ni datos de conversación en una base pública.
Lo que no pretendemos
Un sitio bien endurecido no es «inviolable». La postura depende también del alojador, de la configuración TLS real, de las cuentas de administración, de las copias de seguridad y de los accesos de publicación. No vendemos una certificación de seguridad sobre la vitrina, y no usamos la expresión «ultra seguro».
Nombrar el perímetro es seguir siendo creíbles. La vitrina reduce la superficie. No sustituye ni una auditoría de infraestructura ni la seguridad de los productos Seal Soft, Seal Web o Gateway, que se evalúan sobre sus propias bases.
Lo que un experto SSI puede retener
La decisión estructurante está ahí: estático por diseño. Después vienen controles de transporte y de contenido coherentes con esa decisión, sin scripts de terceros innecesarios, sin cookies de medición. La relación con el cliente sigue la misma lógica: se asegura fuera de la vitrina, vía CryptPeer®, en lugar de mediante un formulario o un back-office expuesto aquí. Por último, una disciplina de publicación: separar lo concebido de lo servido, rechazar las rutas no destinadas al público.
Menos superficie antes de más controles. Es la misma exigencia que aplicamos cuando hablamos de confianza digital. Demostrar, limitar, explicar.
Para ir más lejos
Lea la filosofía de producto, la política de cookies, o escríbanos vía CryptPeer® si evalúa Soft en un marco SSI.