Seguridad

Un sitio corporativo es una superficie de ataque pequeña que vale la pena mantener pequeña, y un formulario de contacto no sirve de nada si su correo termina en spam. Tratamos ambas cosas como pisos de ingeniería con evidencia verificable, no como frases tranquilizadoras en una presentación.

Superficie

Menos que atacar, por construcción

Sin servidor en el que entrar

El sitio se compila a archivos estáticos y se sirve desde una red de borde. No hay servidor de aplicación encendido día y noche, ni base de datos accesible desde internet, ni página de acceso de administrador que los bots puedan martillear, ni capa de complementos esperando su próximo aviso de vulnerabilidad. La mayor parte de lo que hace que los sitios corporativos terminen hackeados, sencillamente no está.

Una sola puerta dinámica, y vigilada

El formulario de contacto envía a un único endpoint sin servidor en el mismo dominio, que valida todo lo que recibe, no guarda ningún dato y hace exactamente una cosa. Mantener así de pequeña la superficie dinámica es una decisión de diseño, no un accidente, y es la razón por la que un formulario no puede tumbar el resto del sitio.

Cabeceras

Cabeceras de seguridad que puedes leer tú mismo

Cada respuesta que sirve el sitio lleva un conjunto estricto de cabeceras desde el primer día, y nada de eso es un secreto: abre las herramientas de desarrollador de tu navegador en esta página y léelas.

  • Una política de seguridad de contenido real. Los scripts solo corren desde el propio origen del sitio más los pocos servicios nombrados que el sitio realmente usa; cada script en línea está fijado individualmente por un hash criptográfico. El navegador rechaza un script inyectado antes de que se ejecute.
  • Seguridad de transporte estricta. Se indica a los navegadores que hablen con el sitio solo por conexión cifrada, de forma permanente, así que un ataque de degradación no tiene nada que degradar.
  • Sin inferencia de contenido, sin framing. Las respuestas declaran su tipo y rechazan la reinterpretación, y el sitio no puede cargarse dentro del marco de una página hostil para un montaje de clickjacking.
  • Una política de referencia que respeta a los visitantes. Los enlaces salientes no filtran la dirección completa que un visitante estaba leyendo.
  • Exigido por la batería de pruebas. El conjunto de cabeceras se verifica en cada cambio, así que una regresión rompe la compilación en lugar de publicarse en silencio.

Formularios

Defensas de formulario por capas

01

Humanidad verificada sin fricción

Un reto que respeta la privacidad verifica que quien envía es una persona, sin acertijos que resolver y sin seguir a los visitantes por la web. A los bots ingenuos los atrapa un campo oculto que solo las máquinas rellenan, y a los rápidos, un temporizador que ningún envío humano puede vencer.

02

Validado donde cuenta

Todo se valida de nuevo en el servidor: longitudes de campo, formatos y el origen del que llegó el envío. Las verificaciones del lado del cliente son una cortesía; las del servidor son la garantía.

03

Fallo honesto

Un envío que rechazamos recibe un error honesto y una dirección de correo directa, nunca una página de agradecimiento por un mensaje que se descartó en silencio. Un visitante con los scripts desactivados también tiene un camino que funciona.

Correo

El mensaje llega de verdad

El modo de fallo silencioso de los formularios de contacto no es el spam que entra; es el correo real que no sale. El correo de un formulario enviado desde un dominio sin verificar termina en carpetas de spam, y nadie se da cuenta hasta que un cliente comenta que nunca le respondieron. Cada sitio que operamos envía desde un dominio de envío debidamente verificado, con los registros de autenticación que los proveedores de correo comprueban antes de confiar en un mensaje. La entregabilidad se verifica como parte de la publicación, así que una configuración de envío que se rompe la detectamos nosotros en el despliegue, y no la descubres tú un mes después en consultas perdidas.

Privacidad

Privado por defecto, secretos fuera del código

  • Sin rastreadores a menos que los pidas. Nada de terceros carga por defecto, y la única analítica que instalaríamos es sin cookies, lo que también significa sin un aviso de consentimiento estorbando tu primera impresión. Puedes verificar la ausencia en el panel de red ahora mismo.
  • Los visitantes no son inventario. El sitio no recopila nada más allá de lo que un visitante escribe en el formulario para llegar a ti, y eso va a tu bandeja de entrada, no a una base de datos de marketing.
  • Los secretos nunca viven en el código. Las claves y credenciales permanecen en un almacén de secretos dedicado y llegan al sitio en ejecución como configuración de entorno. Nada sensible es un archivo en el repositorio, así que nada sensible se filtra con el código.
  • Los despliegues dejan rastro. Cada cambio del sitio en producción es un commit revisado con una ejecución de pruebas en verde detrás, y la versión anterior queda a un paso si alguna vez hay que revertir algo.
Empieza un proyecto de sitio web sales@wwi.dev

Pídenos recorrer todo esto contigo sobre un despliegue real. Escríbenos por el formulario de contacto o a sales@wwi.dev.