Saltar al contenido principal

Seguridad

Las pruebas privadas merecen límites explícitos.

Ombudex separa las proyecciones públicas de los datos fuente privados y trata cada consulta externa, subida, integración y límite entre organizaciones como una decisión de seguridad.

Última actualización: 30 de agosto de 2026

Controles de la aplicación

La autenticación, el correo verificado, la validación del servidor, las políticas de autorización, los límites de frecuencia, los enlaces firmados, las credenciales cifradas y los eventos de auditoría append-only protegen los flujos sensibles.

Los recursos privados se autorizan por pertenencia a la organización, no por la dificultad de adivinar un identificador.

Archivos de prueba

Las pruebas se almacenan fuera del sistema de archivos público, se renombran, se calcula su hash, se comprueba su MIME, se limita su tamaño y se analizan de forma asíncrona. La ausencia de analizador nunca produce un falso estado limpio.

Solicitudes salientes

La verificación de dominios y la monitorización rechazan destinos loopback, privados, link-local, multicast, reservados y de metadatos de nube. El DNS se vuelve a validar tras cada redirección y se limitan el tamaño y la duración de la respuesta.

Divulgación responsable

Informa de una posible vulnerabilidad a través de la dirección verificada publicada en el aviso legal, con pasos de reproducción y una prueba limitada. No accedas a datos ajenos, no interrumpas el servicio ni incluyas datos personales innecesarios.