Helmet
Cabeceras de seguridad HTTP en cada respuesta: CSP, HSTS,
X-Frame-Options y X-Content-Type-Options. Cierra la puerta
a clickjacking, sniffing de MIME y buena parte del XSS.
Se usa en
RResiHub
Rate limiting
Throttler
Límite de peticiones por origen, aplicado con un guard global. Es lo que impide que
alguien pruebe diez mil contraseñas contra el login mientras nadie mira.
Se usa en
RResiHub
BCrypt
Hashing
Las contraseñas se guardan como hash con salt, nunca en texto plano ni cifradas de
forma reversible. Si la base de datos se filtrara, no hay contraseñas que
robar.
Se usa en
RResiHub
CCliento
BBillium
Validación estricta de entrada
Whitelist
Cada petición se valida contra un esquema y se descarta todo campo no
declarado. Nadie puede colar un role: "admin" en el cuerpo de un
formulario y escalar privilegios.
Se usa en
RResiHub
CCliento
AES-256-GCM
Cifrado
Las credenciales sensibles se guardan cifradas en reposo, con cifrado
autenticado: si alguien altera el dato guardado, el descifrado falla en vez de
devolver basura.
Se usa en
RResiHub
CORS
Origen
Solo los orígenes declarados pueden hablar con la API. Un sitio de terceros no
puede llamarla desde el navegador de tu usuario.
Se usa en
RResiHub
CCliento
Guards por petición
Autorización
El permiso no se comprueba al entrar, sino en cada llamada. En ResiHub, un
guard global valida que la gestora siga teniendo asignado ese condominio, o
devuelve 403.
Se usa en
RResiHub
CCliento
Revocación de sesión
JWT
Desactivar un usuario o suspender una organización corta la sesión en curso:
se revocan los refresh tokens y la siguiente petición se rechaza. No hay que
esperar a que el token expire.
Se usa en
RResiHub
CCliento
reCAPTCHA
v3 · Enterprise
Filtra bots en el login por puntuación, sin obligar al usuario a identificar
semáforos ni escaleras.
Se usa en
RResiHub
Protección en el borde
WAF · CDN
El tráfico malicioso se filtra antes de tocar el servidor. Mitigación de DDoS y TLS
gestionado sin configurar certificados a mano.
Se usa en
RResiHub
Integridad con SHA-256
Votaciones
Cada voto lleva un hash de integridad y control de duplicados. El resultado de una
asamblea se puede auditar, no solo creer.
Se usa en
RResiHub
Auditoría y borrado suave
Trazabilidad
Bitácora en base de datos y en archivo, y borrado suave en todo el
sistema: nada desaparece de verdad, y siempre se puede reconstruir quién hizo
qué.
Se usa en
RResiHub
CCliento
TTalentUs