Cloudflare
DNS, HTTPS, protección DDoS, WAF, reglas y controles contra tráfico automatizado cuando estén habilitados en producción.
La seguridad seria no es una insignia. Es una combinación de control del dominio, cifrado, cabeceras HTTP, protección anti-bot, mínimos privilegios y revisión continua.
DNS, HTTPS, protección DDoS, WAF, reglas y controles contra tráfico automatizado cuando estén habilitados en producción.
CSP, HSTS, X-Content-Type-Options, Referrer-Policy, Permissions-Policy y bloqueo de framing para reducir superficie de ataque.
Los formularios sensibles requieren verificación anti-bot en servidor. El frontend no decide por sí solo si una solicitud es confiable.
No se colocan secretos ni credenciales privadas en JavaScript del navegador. Recopilamos solo la información necesaria para la finalidad declarada.
El dominio debe usar bloqueo del registrador, 2FA/passkey y DNSSEC. Los accesos administrativos deben mantenerse con el menor privilegio posible.
Ningún sitio conectado a Internet es invulnerable. DANCA documenta controles reales y evita afirmar protecciones que no estén activas.