Confianza

Términos de seguridad de esta web.

Formularios por HTTPS. No pedimos tarjetas ni wallets en esta web. No vendemos correos. El entrenamiento no sustituye criterio médico. Un sí en el PAR-Q pausa la carga intensa.

  • Validación de todos los formularios (formato, tamaño, enumeraciones).
  • Límite de intentos por IP en cotizar, agenda, staff y chat.
  • Consultas parametrizadas. Sin concatenar SQL.
  • El cliente no puede enviar role, user_id ni admin.
  • Cookies de sesión del panel: HttpOnly, Secure, SameSite (Better Auth).
  • Contraseñas con hash de Better Auth. Recuperación por correo cuando el proveedor está activo.
  • No hay subida de archivos. API de salud en /api/health.
  • Cabeceras: nosniff, referrer estricta, permissions-policy. Sin X-Frame-Options para no romper el preview.
  • La clave de la base no viaja al navegador. No hay clave anónima tipo cliente-Postgres.
  • PAR-Q no se lista en páginas públicas.