Seguridad

Resumen de cómo está construida y protegida esta web, pensado para quien quiera conocer nuestras prácticas antes de contactar o reservar.

Web estática

El sitio se publica como páginas estáticas: no hay base de datos propia ni sesiones de usuario en el servidor de la aplicación. Eso reduce la superficie de ataque frente a formularios o paneles de administración.

Datos y contacto

No usamos cookies de seguimiento ni analítica de terceros sin tu consentimiento. Puedes aceptar, rechazar o configurar cookies no esenciales desde el banner o desde «Gestionar cookies» en el pie. La reserva se prepara en la web y se envía por WhatsApp (o email si lo prefieres), de modo que la conversación queda en el canal que tú eliges. El correo de contacto es entierradevenus@gmail.com.

Scripts y recursos

El JavaScript es propio del proyecto (incluido en el build). Las fuentes, imágenes y el vídeo se sirven desde este mismo sitio, sin cargar librerías desde CDNs de terceros en el navegador.

Enlaces externos

Los enlaces a Instagram, WhatsApp u otros sitios externos se abren conrel="noopener noreferrer" para no ceder control de la pestaña a terceros.

Hosting y cabeceras

La seguridad en tránsito (HTTPS) y las cabeceras HTTP (CSP, HSTS, etc.) dependen del proveedor de hosting. Recomendamos mantener HTTPS activo y cabeceras restrictivas en producción.

Si detectas un problema

Si crees haber encontrado una vulnerabilidad o un fallo de seguridad en esta web, escríbenos a entierradevenus@gmail.com con una descripción clara y, si es posible, pasos para reproducirlo. Lo revisaremos con prioridad.

Más detalle técnico interno está documentado en el repositorio del proyecto; esta página resume lo relevante para visitantes y auditorías de confianza.