Centro de seguridad
Cómo TrustSeal protege la integridad de la verificación, tus datos y la señal de confianza en la que confían los clientes.
Visión general de seguridad
La seguridad es la base de TrustSeal: una señal de confianza solo vale si no se puede falsificar. Diseñamos cada capa — verificación, insignias, facturación — para que sea resistente a manipulaciones y con autoridad en el servidor.
Seguridad de la infraestructura
- Se sirve por HTTPS en una plataforma edge gestionada con TLS automático.
- Autenticación mediante Firebase; los datos de cuenta están limitados por usuario.
- Los secretos se guardan en el servidor y nunca se exponen al navegador.
Seguridad de la verificación DNS
La propiedad del dominio se prueba con un token DNS TXT único por reclamación. La primera cuenta que verifica es la propietaria. Los tokens caducan y la verificación se vuelve a comprobar con el tiempo.
Integridad de la insignia
- La insignia comprueba el estado EN VIVO en cada carga — una copia estática no puede fingir "verificado".
- La insignia está vinculada al dominio reclamado; un origen no verificado muestra una advertencia.
- Si la verificación caduca o se revoca, la insignia se degrada dentro del TTL de caché.
Prevención del fraude
Los estados verificado, caducado y revocado se calculan en el servidor. Mostrar una insignia verificada para un dominio no verificado es una declaración de verificación fraudulenta y está prohibido.
Detección de abuso
Supervisamos la suplantación, el uso indebido de insignias y la actividad de verificación anómala, y actuamos ante denuncias de declaraciones fraudulentas.
Divulgación responsable
Apoyamos la divulgación coordinada. Informa los problemas de forma privada y concede un plazo razonable de corrección antes de cualquier divulgación pública.
Informe de vulnerabilidades
- Escribe a contact@asquaresolution.com con el asunto "SECURITY — TrustSeal".
- Incluye descripción, pasos, endpoint afectado e impacto.
- Consulta la política completa en /legal/security.
Hoja de ruta de seguridad
- Atestaciones de insignia firmadas y verificables.
- Reverificación continua y alertas de desviación.
- Un programa público de recompensas por errores.
Contacto de seguridad
Para todo asunto de seguridad: contact@asquaresolution.com.