21719
Seguridad
Controles técnicos aplicados al MVP de 21719.
Acceso
El acceso usa Google OAuth y cookies de sesión HttpOnly, Secure y SameSite. Las sesiones se almacenan como hashes en D1, expiran, se revocan al cerrar sesión y se rotan al iniciar una nueva sesión.
Aplicación
Las operaciones sensibles requieren token CSRF verificado contra un hash. Las rutas privadas comprueban membresía activa y filtran las consultas por organización. Las consultas usan parámetros preparados.
Archivos
Las evidencias se mantienen en una raíz autorizada de Google Drive y se validan antes de recuperar un archivo. No se publican enlaces permanentes de descarga.
Divulgación responsable
Para reportar una vulnerabilidad, no incluya datos personales ni credenciales en canales públicos. Coordine el reporte con el responsable operativo del proyecto.
