Seguridad
Cómo protege MetriXs tus datos y la infraestructura del servicio.
Cifrado en tránsito
TLS estricto, HSTS forzado
Todo el tráfico se transmite mediante TLS (Let’s Encrypt). HSTS está activado con includeSubDomains y preload. No se admiten conexiones sin cifrar.
Autenticación y control de accesos
Contraseñas
Cifradas de forma segura. Las contraseñas nunca se almacenan ni registran en texto plano.
Tokens temporales
Los tokens de sesión y restablecimiento tienen validez limitada y caducan automáticamente.
Gestión de credenciales
Todas las claves se gestionan mediante variables de entorno en producción, sin credenciales en el código fuente.
Prevención de abusos y ataques
Detección de bots
Rastreadores, bots conocidos y patrones abusivos se filtran antes de llegar a tus informes.
Limitación de tasa
El tráfico entrante cuenta con límites de peticiones para frenar ataques de denegación de servicio.
Validación de entradas
Cada petición se valida estrictamente por esquema y tamaño. Las solicitudes anómalas se rechazan.
Cortafuegos de red
Un firewall a nivel de host restringe el tráfico a lo estrictamente necesario. El acceso administrativo está restringido.
Copias de seguridad y recuperación
Copias de seguridad diarias externas
Las bases de datos se respaldan a diario en almacenamiento externo dentro de la UE, con planes de recuperación probados periódicamente.
Infraestructura
Alojado en la UE
MetriXs opera sobre servidores Hetzner en Alemania sin CDN estadounidenses. Consulta Encargados de tratamiento para la lista completa.
Notificación de vulnerabilidades
Si consideras que has encontrado un problema de seguridad, escribe a info@metrixs.eu. Atendemos los avisos con la máxima rapidez.
Last updated: Julio 2026