Seguridad en Relways
Resumen de las medidas para el sitio público y las solicitudes de acceso anticipado.
Relways limita la superficie pública de datos, protege el acceso administrativo y elimina registros según plazos definidos.
Protección del sitio público
El sitio público usa HTTPS, cabeceras restrictivas de seguridad, validación de solicitudes y límites de frecuencia.
- Las rutas administrativas y de configuración no están expuestas en el dominio público.
- La analítica usa únicamente un identificador de la sesión actual.
- El formulario advierte que no se envíe información sensible.
Acceso administrativo
El área del propietario está separada del sitio público y requiere acceso autenticado con un segundo factor.
- Los cambios requieren una sesión activa y controles de integridad de la solicitud.
- La exportación y la supresión están restringidas al área del propietario.
- Un proceso programado elimina los registros vencidos.
Comunicar un problema
Escribe a hello@relways.com o usa el contacto de /.well-known/security.txt.
- Indica la página afectada y una forma segura de reproducir el problema.
- No incluyas credenciales, secretos ni datos de clientes en el primer mensaje.
- Relways no afirma disponer de certificaciones ni auditorías independientes.
Comunicar un problema
Describe el problema sin credenciales ni datos de clientes.
