La seguridad debe actuar antes, durante y después de crear un enlace
Un enlace corto conecta un destino, una cuenta, una ruta de redirección y datos operativos. SHORTURL ASIA combina varias capas de protección para que una señal no detectada no sea la única defensa. El objetivo es reducir riesgos reales sin dificultar innecesariamente el uso legítimo.
Antes de aceptar un destino
Los destinos nuevos deben ser direcciones HTTP o HTTPS completas. Se revisan el host, el formato y las condiciones que podrían conducir a una red privada o reservada. Las comprobaciones de DNS e IP pública se repiten en cada redirección para reducir solicitudes inseguras desde el servidor. Superar estas pruebas significa que la dirección cumplía las reglas técnicas en ese momento, no que su contenido esté certificado.
Revisión y estado de los enlaces
Un enlace puede estar pendiente, ser seguro, estar desactivado, caducado o bloqueado. El estado puede cambiar tras una modificación, una denuncia o una comprobación posterior. Los alias reservados evitan que direcciones creadas por usuarios entren en conflicto con páginas importantes.
- Validación del formato y del destino público.
- Protección de alias y rutas reservadas.
- Nuevas comprobaciones, denuncias y restricciones cuando sean necesarias.
- Límites de frecuencia para formularios y acciones sensibles.
Protección de las cuentas
Las contraseñas se almacenan mediante hashes seguros. Puede exigirse la verificación del correo y, cuando estén activados, utilizarse el acceso con Google, claves de acceso o autenticación de dos factores. Las acciones de cuenta y administración requieren autenticación, permisos y validación.
Datos y privacidad
Los datos de cuenta, destinos, ajustes, analítica disponible y eventos de seguridad sirven para operar funciones concretas. El acceso se separa por función y necesidad. La política de privacidad explica estas categorías y su conservación.
Gestión del abuso
Las señales automáticas ayudan a priorizar, pero no siempre comprenden el contexto. Se valoran en conjunto las denuncias, el comportamiento del destino, las pruebas y las políticas. Un riesgo confirmado puede provocar restricciones.
Informar de una vulnerabilidad
No publiques detalles que permitan un ataque ni accedas a datos ajenos. Envía por el canal oficial la URL afectada, los pasos para reproducir el problema y los resultados esperado y observado.
Antes de confiar en un enlace desconocido
- Comprueba el remitente y el contexto.
- Usa el comprobador si el destino no está claro.
- No introduzcas contraseñas, códigos ni datos de pago en dominios sospechosos.
- Denuncia suplantaciones o descargas inesperadas.