SEGURIDAD

Protección aplicada desde la instalación.

WHADD incorpora controles técnicos para reducir la exposición de credenciales, cuentas y datos operativos.

01

Credenciales cifradas

Los tokens y secretos de Meta se almacenan cifrados mediante AES-256-GCM y no se muestran nuevamente en el panel.

02

Acceso protegido

Las contraseñas utilizan funciones de hash seguras. Las sesiones usan cookies HttpOnly, SameSite y Secure cuando el sitio opera con HTTPS.

03

Solicitudes verificadas

Las acciones del panel incorporan protección CSRF, consultas preparadas y validación de datos.

04

Webhooks validados

Los eventos entrantes pueden validarse mediante el secreto configurado para confirmar su origen.

05

Datos por negocio

La información se relaciona con la organización correspondiente para limitar cruces entre cuentas.

06

Responsabilidad compartida

Cada empresa debe proteger sus accesos, utilizar HTTPS, mantener copias de seguridad y respetar las políticas de mensajería.

Reporte de seguridad

Si detectas una vulnerabilidad, evita publicar datos sensibles y escribe a seguridad@whadd.xyz.