1. Principios aplicados
- Minimización de datos. El formulario solicita solo datos de contacto básicos y no incluye pagos, documentos de identidad ni contraseñas.
- Sin base de datos de formularios. La consulta se prepara en el navegador y se envía por WhatsApp únicamente cuando el usuario confirma la acción.
- HTTPS. La configuración de servidor incluida fuerza conexión cifrada cuando el hosting usa Apache y el certificado está activo.
- Cabeceras de seguridad. Se incluyen medidas contra MIME sniffing, embebido no autorizado, filtrado de referer, permisos innecesarios del navegador y carga de recursos no permitidos.
- Directorios protegidos. Se deshabilita el listado de carpetas y se bloquea el acceso público a archivos de configuración o documentación sensible cuando el servidor lo soporta.
- Galerías locales. Las imágenes se publican como recursos estáticos de la propia web y no requieren endpoints dinámicos ni acceso de escritura desde el navegador.
2. Servicios de terceros
El sitio usa o enlaza servicios de terceros para mapa y mensajería. Mantén actualizado el navegador y revisa el dominio antes de introducir información en servicios externos.
3. Comunicación responsable de una incidencia
Si detectas una vulnerabilidad, evita acceder a datos ajenos, modificar información, interrumpir el servicio o publicar detalles que puedan facilitar un abuso. Comunica el problema a TUKSA mediante el teléfono 920 211 992 o WhatsApp 695 586 971, indicando de forma concisa la URL afectada, el comportamiento observado y los pasos mínimos para reproducirlo.
4. Alcance
Estas medidas reducen riesgos, pero no constituyen una garantía de seguridad absoluta. La configuración final depende también del proveedor de hosting, del certificado TLS y del mantenimiento del servidor.
5. Recomendaciones de administración
Mantener el servidor y el panel de hosting actualizados, usar contraseñas únicas con doble factor en hosting y registrador, limitar las cuentas con acceso de edición, conservar copias de seguridad externas y revisar periódicamente los registros y renovaciones del dominio/certificado.
Última actualización: 9 de septiembre de 2026.
← Volver a la web