Esta página existe para que un área de seguridad no tenga que creernos. Cada afirmación lleva debajo dónde se verifica.
El contenido que escriben los usuarios se limpia con DOMPurify antes de mostrarse, para que un texto no pueda ejecutar código en el navegador de otra persona.
dompurify ^3.3.3 · aplicado en 7 archivos del código. No en todos: los puntos que faltan se van sumando.
Parte de los datos que llegan a la API se validan contra un esquema con Zod, que rechaza lo que no calza con la forma esperada.
zod ^4.3.6 · aplicado en 2 archivos. El resto valida a mano, y se está migrando.
Los mapas de código se generan para poder leer los errores, se envían al servicio de monitoreo y se borran del sitio publicado.
vite.config.js: sourcemap 'hidden' + filesToDeleteAfterUpload borra ./dist/**/*.map
El sitio se sirve con las cabeceras que impiden que otra web lo incruste o que el navegador cargue recursos de sitios no autorizados.
CSP, HSTS y X-Frame-Options configuradas en Vercel. Comprobables desde fuera con cualquier analizador de cabeceras.
Sólo los datos necesarios para prestar el servicio. En el registro de solicitudes de derechos, por ejemplo, no se guarda la identidad de quien pide: para demostrar que se respondió a tiempo bastan las fechas.
Todo el tráfico va por TLS. La base de datos cifra en reposo con AES-256, que es lo que ofrece el proveedor de infraestructura.
No se usan cookies de rastreo publicitario ni se vende información a intermediarios de datos.
La base está alojada en Estados Unidos. Eso es una transferencia internacional y aparece declarada como tal en el registro de tratamientos de la propia plataforma, con su garantía.
Si su área de seguridad necesita algo que no está aquí, escriba a ventas@algizsec.com y se responde con lo que haya, incluido «eso no lo tenemos».