ROOTCASTLE / ENGINEERING LAB

Seguridad y confianza

Controles implementados, límites de datos y canal de notificación.

Límites implementados

Los cálculos LAB se ejecutan en el navegador. No hay conexión a equipos industriales, bases privadas ni telemetría de clientes. El audio solo se inicia con una acción del usuario.

Panel de publicación

Se implementan hashes de contraseña, rotación de sesión, protección CSRF y límites de intentos. Los borradores requieren autenticación. Los datos se guardan fuera de la raíz pública; las imágenes se recodifican.

Cabeceras y dependencias

La configuración incluye CSP, nosniff y políticas de referente y permisos. El archivo de bloqueo fija dependencias. No se afirma disponer de certificación, escaneo continuo ni SBOM publicado.

Divulgación responsable

Comunica hallazgos con URL afectada, pasos de reproducción e impacto. No envíes datos de clientes ni credenciales; solicita primero un canal seguro.

Contacto →

← Rootcastle LAB

Buscar comandos o páginas