encontr.ar

Seguridad

encontr.ar maneja datos sensibles (tu email, dónde estuviste) y por eso la seguridad no es un detalle: es parte del diseño. Esto es lo que aplicamos en todo el sitio:

Cifrado de punta a punta con el servidor

Todo el tráfico viaja por HTTPS con TLS 1.2 o superior. HSTS le indica a tu navegador que jamás use una conexión sin cifrar con nosotros, ni siquiera la primera vez.

Cabeceras de seguridad estrictas

Content-Security-Policy sin scripts inline, aislamiento de origen (COOP/CORP), bloqueo de framing (anti-clickjacking), Referrer-Policy que no filtra tus URLs y Permissions-Policy que apaga las APIs que no usamos.

Datos mínimos, vida corta

Sin cuentas ni contraseñas. Tu email nunca se muestra, las coordenadas públicas se redondean a ~1 km, las fotos pierden sus metadatos antes de subir y todo se borra a los 180 días. Más detalle en la política de privacidad.

Anti-abuso en capas

Verificación anti-bots (Cloudflare Turnstile) validada en el servidor, límites de envío, moderación automática de fotos y textos, y botón Denunciar en cada coincidencia.

Verificaciones independientes

No nos creas a nosotros: cualquiera puede auditar el sitio con estos servicios públicos.

¿Encontraste una vulnerabilidad?

Escribinos a contacto@encontr.ar y la revisamos con prioridad. Publicamos nuestro canal de contacto según el estándar security.txt (RFC 9116). Pedimos divulgación responsable: danos un tiempo razonable para corregir antes de hacerla pública.