Seguridad
Resumen de cómo está construida y protegida esta web, pensado para quien quiera conocer nuestras prácticas antes de contactar o reservar.
Web estática
El sitio se publica como páginas estáticas: no hay base de datos propia ni sesiones de usuario en el servidor de la aplicación. Eso reduce la superficie de ataque frente a formularios o paneles de administración.
Datos y contacto
No usamos cookies de seguimiento ni analítica de terceros sin tu consentimiento. Puedes aceptar, rechazar o configurar cookies no esenciales desde el banner o desde «Gestionar cookies» en el pie. La reserva se prepara en la web y se envía por WhatsApp (o email si lo prefieres), de modo que la conversación queda en el canal que tú eliges. El correo de contacto es entierradevenus@gmail.com.
Scripts y recursos
El JavaScript es propio del proyecto (incluido en el build). Las fuentes, imágenes y el vídeo se sirven desde este mismo sitio, sin cargar librerías desde CDNs de terceros en el navegador.
Enlaces externos
Los enlaces a Instagram, WhatsApp u otros sitios externos se abren conrel="noopener noreferrer" para no ceder control de la pestaña a terceros.
Hosting y cabeceras
La seguridad en tránsito (HTTPS) y las cabeceras HTTP (CSP, HSTS, etc.) dependen del proveedor de hosting. Recomendamos mantener HTTPS activo y cabeceras restrictivas en producción.
Si detectas un problema
Si crees haber encontrado una vulnerabilidad o un fallo de seguridad en esta web, escríbenos a entierradevenus@gmail.com con una descripción clara y, si es posible, pasos para reproducirlo. Lo revisaremos con prioridad.
Más detalle técnico interno está documentado en el repositorio del proyecto; esta página resume lo relevante para visitantes y auditorías de confianza.
