Prácticas de seguridad para workspaces y redirects públicos de ForeverLink.
Hash de contraseñas Argon2id/bcrypt, 2FA TOTP obligatorio, códigos de recuperación de un uso, bloqueos progresivos.
Cookies HttpOnly, SameSite=Strict, Secure en producción, timeout de inactividad, regeneración de sesión al login.
Tokens CSRF, prepared statements, queries por tenant, headers de seguridad en el panel.
Solo destinos http/https. Esquemas peligrosos se rechazan al guardar.
Divulgación responsable por el formulario de contacto — incluí pasos para reproducir.
Contactar seguridad