La seguridad forma parte de la operación de Akandix.
Esta página describe controles generales sin publicar detalles que pudieran facilitar ataques contra el servicio.
Controles principales
Cookies HttpOnly, Secure en producción, SameSite, rotación del identificador, expiración por inactividad y revocación tras cambios de contraseña.
Roles, academias, grupos y módulos se validan del lado servidor antes de permitir operaciones.
Operaciones que modifican datos utilizan protección CSRF y validaciones server-side.
Las contraseñas se almacenan mediante funciones de hashing de PHP y los procesos de recuperación utilizan tokens aleatorios de un solo uso.
Los uploads utilizan límites, nombres internos aleatorios, validación de tipo y almacenamiento protegido según el módulo.
Akandix incluye respaldo de base de datos, uploads y recursos, verificación de integridad y procedimientos de restauración.
Reporte responsable
Si detectas una posible vulnerabilidad, repórtala a soporte@akandix.com describiendo el problema y los pasos mínimos para reproducirlo.
No accedas a información de terceros, no modifiques datos ajenos, no realices denegación de servicio y no publiques información sensible antes de que podamos investigar y corregir el problema.
Alcance
Estas medidas reducen riesgos, pero ningún servicio conectado a Internet puede garantizar seguridad absoluta. Akandix mantiene un proceso de revisión, actualización y respuesta ante incidentes para mejorar continuamente su postura de seguridad.