No prometemos una web “inhackeable”. Diseñamos defensa por capas.

La seguridad seria no es una insignia. Es una combinación de control del dominio, cifrado, cabeceras HTTP, protección anti-bot, mínimos privilegios y revisión continua.

Perímetro

Cloudflare

DNS, HTTPS, protección DDoS, WAF, reglas y controles contra tráfico automatizado cuando estén habilitados en producción.

Navegador

Cabeceras restrictivas

CSP, HSTS, X-Content-Type-Options, Referrer-Policy, Permissions-Policy y bloqueo de framing para reducir superficie de ataque.

Formularios

Turnstile + validación de servidor

Los formularios sensibles requieren verificación anti-bot en servidor. El frontend no decide por sí solo si una solicitud es confiable.

Datos

Minimización

No se colocan secretos ni credenciales privadas en JavaScript del navegador. Recopilamos solo la información necesaria para la finalidad declarada.

Identidad

Dominio y acceso

El dominio debe usar bloqueo del registrador, 2FA/passkey y DNSSEC. Los accesos administrativos deben mantenerse con el menor privilegio posible.

Transparencia

Sin garantías ficticias

Ningún sitio conectado a Internet es invulnerable. DANCA documenta controles reales y evita afirmar protecciones que no estén activas.