Seguridad en Relways

Resumen de las medidas para el sitio público y las solicitudes de acceso anticipado.

Relways limita la superficie pública de datos, protege el acceso administrativo y elimina registros según plazos definidos.

Protección del sitio público

El sitio público usa HTTPS, cabeceras restrictivas de seguridad, validación de solicitudes y límites de frecuencia.

  • Las rutas administrativas y de configuración no están expuestas en el dominio público.
  • La analítica usa únicamente un identificador de la sesión actual.
  • El formulario advierte que no se envíe información sensible.

Acceso administrativo

El área del propietario está separada del sitio público y requiere acceso autenticado con un segundo factor.

  • Los cambios requieren una sesión activa y controles de integridad de la solicitud.
  • La exportación y la supresión están restringidas al área del propietario.
  • Un proceso programado elimina los registros vencidos.

Comunicar un problema

Escribe a hello@relways.com o usa el contacto de /.well-known/security.txt.

  • Indica la página afectada y una forma segura de reproducir el problema.
  • No incluyas credenciales, secretos ni datos de clientes en el primer mensaje.
  • Relways no afirma disponer de certificaciones ni auditorías independientes.

Comunicar un problema

Describe el problema sin credenciales ni datos de clientes.

Contactar con Relways