La seguridad es el producto.
Las prácticas a las que nos obligamos: en los datos, en la operación y en la propia aplicación.
Prácticas de seguridad
Protección de datos
Operación
Aplicación
Preparados para lo que viene en criptografía.
Hoy firmamos los tokens con ES256, tras una capa de firma con agilidad de algoritmo y rotación de claves integrada: añadir un nuevo esquema de firma es un cambio de configuración, no una reescritura. Seguimos los estándares poscuánticos del NIST (ML-DSA, ML-KEM) y adoptaremos firmas híbridas en cuanto los ecosistemas JOSE y OIDC los estandaricen. Lo que no haremos es poner criptografía experimental en el camino por el que se autentican tus usuarios. Y donde la protección poscuántica más importa hoy —defender los datos en tránsito frente al «cosechar ahora, descifrar después»—, nuestra hoja de ruta apunta al intercambio de claves híbrido en el borde de la red.
En alcance
Todo lo que operamos bajo adetio.eu, incluidos este sitio y la demo pública. Prueba solo contra tu propia sesión.
Puerto seguro
Actúa de buena fe, evita violaciones de la privacidad e interrupciones del servicio, y no emprenderemos acciones legales por tu investigación.
Cómo comunicarlo
Escribe a security@adetio.eu con los pasos para reproducirlo. Acusamos recibo en dos días hábiles y te mantenemos al día hasta la corrección.
¿Has encontrado una vulnerabilidad?
Leemos todos los informes y actuamos sobre ellos. Acuse de recibo en dos días hábiles y actualizaciones hasta la corrección.