Vitrina de Proyectos

Confianza

Seguridad

Última actualización: 30 de septiembre de 2026

La Vitrina está construida para que publicar un proyecto, votar o simplemente navegar sea seguro. Esto es lo que hacemos y lo que no hacemos.

Lo que no recogemos

El sitio no usa cookies propias, ni herramientas de analítica, ni publicidad, ni rastreadores. No hay cuentas ni contraseñas que puedan filtrarse. Los datos privados de los grupos, como el número de WhatsApp, nunca llegan al sitio: se filtran antes de publicarse.

Cómo protegemos a los visitantes

Conexión cifrada obligatoria. Todo el tráfico viaja por HTTPS, y los navegadores tienen instrucción de no conectarse nunca de otra forma (HSTS).

Política de seguridad de contenido estricta. El navegador solo ejecuta el código propio del sitio. Los videos solo pueden cargarse desde YouTube, TikTok e Instagram, y los datos solo desde Google. Cualquier otro recurso se bloquea automáticamente.

Todo contenido externo se trata como no confiable. Cada texto que envía un grupo o un votante se neutraliza antes de mostrarse, y solo se aceptan enlaces seguros (https) de una lista cerrada de plataformas. Así, nadie puede insertar código malicioso ni enlaces engañosos en una página de proyecto.

Reproductores aislados. Los videos se muestran en marcos aislados que no pueden acceder al resto de la página. En YouTube, el reproductor solo se conecta cuando el visitante pulsa reproducir.

Protección contra suplantación. El sitio no puede insertarse dentro de otras páginas, lo que impide trucos de clic engañoso (clickjacking), y aplica aislamiento entre orígenes y una política de permisos que bloquea cámara, micrófono, ubicación y pagos.

Infraestructura

El sitio se sirve desde la red global de Cloudflare, con protección contra ataques de denegación de servicio incluida. El código se gestiona en un repositorio privado con verificación en dos pasos.

Compruébalo tú mismo

Puedes auditar el sitio con herramientas públicas e independientes, como el MDN HTTP Observatory de Mozilla (developer.mozilla.org/es/observatory) o Security Headers (securityheaders.com). Basta con ingresar la dirección de la Vitrina.

Reportar una vulnerabilidad

Si encuentras un problema de seguridad, repórtalo de forma responsable al correo de contacto que aparece al pie de la página, antes de hacerlo público. Revisamos cada reporte. La información técnica de contacto está en nuestro archivo security.txt, según el estándar RFC 9116.