Centro de confianza

Seguridad

Consulta las medidas que protegen enlaces, cuentas y destinos, sus límites y cómo informar responsablemente de un problema de seguridad.

La seguridad debe actuar antes, durante y después de crear un enlace

Un enlace corto conecta un destino, una cuenta, una ruta de redirección y datos operativos. SHORTURL ASIA combina varias capas de protección para que una señal no detectada no sea la única defensa. El objetivo es reducir riesgos reales sin dificultar innecesariamente el uso legítimo.

Antes de aceptar un destino

Los destinos nuevos deben ser direcciones HTTP o HTTPS completas. Se revisan el host, el formato y las condiciones que podrían conducir a una red privada o reservada. Las comprobaciones de DNS e IP pública se repiten en cada redirección para reducir solicitudes inseguras desde el servidor. Superar estas pruebas significa que la dirección cumplía las reglas técnicas en ese momento, no que su contenido esté certificado.

Revisión y estado de los enlaces

Un enlace puede estar pendiente, ser seguro, estar desactivado, caducado o bloqueado. El estado puede cambiar tras una modificación, una denuncia o una comprobación posterior. Los alias reservados evitan que direcciones creadas por usuarios entren en conflicto con páginas importantes.

  • Validación del formato y del destino público.
  • Protección de alias y rutas reservadas.
  • Nuevas comprobaciones, denuncias y restricciones cuando sean necesarias.
  • Límites de frecuencia para formularios y acciones sensibles.

Protección de las cuentas

Las contraseñas se almacenan mediante hashes seguros. Puede exigirse la verificación del correo y, cuando estén activados, utilizarse el acceso con Google, claves de acceso o autenticación de dos factores. Las acciones de cuenta y administración requieren autenticación, permisos y validación.

Datos y privacidad

Los datos de cuenta, destinos, ajustes, analítica disponible y eventos de seguridad sirven para operar funciones concretas. El acceso se separa por función y necesidad. La política de privacidad explica estas categorías y su conservación.

Gestión del abuso

Las señales automáticas ayudan a priorizar, pero no siempre comprenden el contexto. Se valoran en conjunto las denuncias, el comportamiento del destino, las pruebas y las políticas. Un riesgo confirmado puede provocar restricciones.

Informar de una vulnerabilidad

No publiques detalles que permitan un ataque ni accedas a datos ajenos. Envía por el canal oficial la URL afectada, los pasos para reproducir el problema y los resultados esperado y observado.

Antes de confiar en un enlace desconocido

  1. Comprueba el remitente y el contexto.
  2. Usa el comprobador si el destino no está claro.
  3. No introduzcas contraseñas, códigos ni datos de pago en dominios sospechosos.
  4. Denuncia suplantaciones o descargas inesperadas.

¿Necesitas más ayuda?

Regrese a la página de inicio o explore los paquetes de servicios.