Security & trust

Protect the system.
Protect the business.

Ningún sitio es “imposible de hackear” y ningún código enviado al navegador puede mantenerse secreto. Nuestra estrategia parte de esa realidad y protege lo valioso con arquitectura, aislamiento y control de acceso.

Product protection model

La interfaz es pública. El motor es privado.

Para herramientas vendibles, el navegador recibe únicamente la experiencia de usuario. Algoritmos, scraping, generación de reportes, licencias y reglas comerciales permanecen en servidores controlados por Nahum.Studio.

API-first delivery

El producto se consume mediante endpoints autenticados.

Private algorithms

La lógica propietaria nunca se incluye en JavaScript público.

Signed access

Sesiones breves, permisos y licencias verificadas.

Observable systems

Registro, alertas y respuesta ante comportamiento anómalo.

Defense layers

Controles que se complementan.

La seguridad no depende de ofuscar archivos. Se construye con varias barreras y con la capacidad de detectar y responder.

DEFENSE / 01
ID

Identity & access

Autenticación, permisos mínimos, sesiones revocables y separación entre usuarios.

DEFENSE / 02
WAF

Edge protection

WAF, rate limiting, mitigación de bots y reglas contra abuso en el perímetro.

DEFENSE / 03
API

Validated requests

Esquemas estrictos, límites de recursos y autorización en cada operación.

DEFENSE / 04
DB

Protected data

Cifrado, separación de entornos, backups y acceso por propietario.

DEFENSE / 05
PAY

Server-side commerce

Pagos y licencias confirmados mediante webhooks firmados, nunca por el cliente.

DEFENSE / 06
LOG

Monitoring & response

Auditoría de eventos, alertas, revocación y un proceso de actualización.

Verificación en vivo

No te pedimos confianza. Te mostramos la prueba.

Esta página le pregunta ahora mismo al servidor qué protecciones envió en su respuesta y las evalúa en tu navegador. Nada está simulado: si una cabecera faltara, la verías en rojo.

Puedes contrastar el resultado con cualquier escáner externo de cabeceras HTTP o con el SSL Inspector de Nahum Vault.

NAHUM / RESPONSE HEADERS—
  • HTTPLa verificación necesita JavaScript activo.—

Esperando verificación…

Current website

Protección estática aplicada

La configuración incluye políticas de seguridad del navegador, protección contra framing, control de tipos MIME, política de referencia y una vía de divulgación responsable.

  • Content Security Policy en rutas corporativas
  • Frame protection y MIME sniffing bloqueado
  • Permissions Policy restrictiva
  • Security.txt para reporte responsable
Responsible disclosure

¿Encontraste una vulnerabilidad?

No explotes ni extraigas datos. Documenta el impacto y utiliza el canal de contacto indicado. Actuaremos de buena fe ante reportes responsables.

Ver security.txt →