Política de seguridad
Medidas técnicas y organizativas de GANLYO.
Controles implementados
- Contraseñas con hash seguro (password_hash).
- Protección CSRF en formularios sensibles.
- Rate limiting en endpoints de tracking y widgets.
- Frequency capping para limitar exposición de anuncios.
- Moderación de creatividades antes de publicar (configurable).
- Separación de roles: admin, anunciante, editor.
- Carpeta
data/protegida frente a acceso web directo.
Recomendaciones para operadores
- Usar siempre HTTPS (Let's Encrypt).
- Cambiar las contraseñas demo tras el primer login.
- Eliminar o proteger
install.php,migrate_v3.phpysetup_check.phpen producción. - Backups diarios de la base de datos.
- Mantener PHP actualizado (≥ 8.1).
Reportar vulnerabilidades
Escribe a legal@ganlyo.com con descripción y pasos de reproducción. No realices pruebas destructivas sin autorización.