Cifrado en tránsito y en reposo, por defecto.
Todo el tráfico entre navegadores, apps móviles y nuestras APIs viaja sobre TLS 1.2+, con HSTS preload habilitado en los dominios productivos. Los datos en reposo se cifran con AES-256 a nivel de disco y a nivel de almacenamiento de objetos.
- TLS 1.2+ obligatorio, protocolos antiguos rechazados, HSTS con preload.
- AES-256 at-rest para base de datos y storage de objetos.
- Contraseñas en
bcryptcon factor de costo elevado; nunca en texto plano ni en logs. - Tokens de sesión firmados como JWT con rotación y expiración corta; refresh tokens revocables.
- Certificados gestionados por Cloudflare con renovación automática.