21719 · Protege datos. Cumple normas. Genera confianza. Chile

21719

Seguridad

Controles técnicos aplicados al MVP de 21719.

Acceso

El acceso usa Google OAuth y cookies de sesión HttpOnly, Secure y SameSite. Las sesiones se almacenan como hashes en D1, expiran, se revocan al cerrar sesión y se rotan al iniciar una nueva sesión.

Aplicación

Las operaciones sensibles requieren token CSRF verificado contra un hash. Las rutas privadas comprueban membresía activa y filtran las consultas por organización. Las consultas usan parámetros preparados.

Archivos

Las evidencias se mantienen en una raíz autorizada de Google Drive y se validan antes de recuperar un archivo. No se publican enlaces permanentes de descarga.

Divulgación responsable

Para reportar una vulnerabilidad, no incluya datos personales ni credenciales en canales públicos. Coordine el reporte con el responsable operativo del proyecto.