Seguridad
Controles técnicos
KOTROL usa contraseñas con hash robusto, sesiones protegidas, CSRF, CSP, consultas preparadas, aislamiento por organización, almacenamiento privado de archivos y auditoría de acciones críticas.
Operación segura
El despliegue debe mantener HTTPS, PHP actualizado, permisos mínimos, copias de seguridad fuera del área pública, monitoreo y revisión periódica. Los incidentes de seguridad deben reportarse al canal administrativo configurado.
Divulgación responsable
Las vulnerabilidades deben comunicarse de buena fe sin acceder, alterar o divulgar datos de terceros más allá de lo estrictamente necesario para demostrar el problema.
Responsable configurado: KOTROL
Contacto: esvillax12@gmail.com