Seguridad selvadentromarketing-vibes/seguridad

Base del sitio · publicado en Netlify

Seguridad.

Este es el punto de partida del sitio. Si estás leyendo esto en tu dominio, el repositorio se está publicando correctamente y ya puedes reemplazar el contenido por el definitivo.

Despliegue activo

01

Siguientes pasos

Paso 01

Reemplazar el contenido

Todo el sitio vive en public/: edita index.html y assets/site.css. No hay paso de build ni dependencias — Netlify publica esa carpeta tal cual.

Paso 02

Conectar el dominio

En Netlify: Site configuration → Domain management. El certificado TLS se emite y renueva automáticamente una vez que los registros DNS apuntan al sitio.

Paso 03

Ajustar la política

Las cabeceras y la CSP se definen en netlify.toml. Si más adelante añades scripts, tipografías o analítica externa, hay que ampliar la política ahí o el navegador los bloqueará.

02

Cabeceras activas

El despliegue sale con estas cabeceras puestas desde netlify.toml. Puedes comprobarlas en vivo con curl -sI https://tu-dominio.

Content-Security-Policy
Restringe de dónde puede cargar el sitio: recursos propios, más Google Fonts para las tipografías.
Strict-Transport-Security
Obliga a HTTPS durante un año, subdominios incluidos.
X-Frame-Options: DENY
Impide que el sitio se incruste en un iframe ajeno (clickjacking).
X-Content-Type-Options: nosniff
El navegador respeta el tipo MIME declarado en lugar de adivinarlo.
Referrer-Policy
Al salir a otro dominio solo se envía el origen, nunca la ruta completa.
Permissions-Policy
Niega cámara, micrófono, ubicación y otros permisos que el sitio no necesita.
Cross-Origin-Opener-Policy
Aísla la ventana de otros orígenes que intenten abrirla o manipularla.