Refuerzo y protección

Una auditoría dice dónde están las puertas abiertas. La puesta en seguridad las cierra. FastSolve corrige las brechas encontradas y refuerza lo que puede reforzarse, para que un atacante encuentre una puerta cerrada donde buscaba una entrada.

Como la auditoría, esta prestación requiere una autorización escrita y un acceso definido de común acuerdo al sitio que se va a corregir.

Saber que una brecha existe y dejarla abierta

El momento más arriesgado no es cuando se ignora una brecha. Es cuando se la conoce y se aplaza su corrección.

  • La seguridad se pensó al final, una vez el sitio en línea, cuando se decide en la fase de diseño.
  • Un informe de auditoría duerme en un cajón porque nadie sabe por dónde empezar.
  • Los ajustes por defecto del alojamiento quedaron tal cual, y nadie comprobó qué dejaban pasar.
  • Cada corrección da miedo, porque se teme romper lo que funciona al querer protegerlo.

Corregir exige método, no valor: se cierran las puertas una a una, comprobando en cada paso que el sitio sigue funcionando.

Qué cubre la puesta en seguridad

Las correcciones siguen el orden del riesgo real, de lo más aprovechable al simple refuerzo de comodidad.

1. La fachada

Cabeceras de seguridad, política de contenido, cifrado actualizado, redirección sistemática a una conexión segura: la primera capa desalienta la mayoría de los intentos automatizados.

Situación típica. Un sitio servía aún versiones antiguas de cifrado y exponía su tecnología exacta. Dos ajustes bastaron para retirar esas pistas y cerrar los protocolos obsoletos.

2. Las entradas

Cada formulario, cada campo, cada dirección es un punto de entrada. Validamos lo que entra, limpiamos lo que sale, y cerramos las inyecciones antes de que sirvan.

Situación típica. Un formulario aceptaba cualquier contenido sin control. Una validación estricta puso fin a la inyección de cabeceras y al secuestro de la visualización.

3. Los accesos y las cuentas

Sesiones robustas, separación de los datos entre usuarios, límites contra la fuerza bruta, cookies correctamente delimitadas: es el núcleo de la protección en cuanto hay cuentas de clientes.

Situación típica. Un área de clientes compartía el mismo token de sesión con entornos menos seguros. Limitar su alcance eliminó el riesgo de robo de la sesión de otro cliente.

4. Los abusos y los costes

Límites de frecuencia en los puntos sensibles, topes en los servicios de pago, filtros anti-bots: impedimos que un desconocido dispare la factura o sature el servicio en bucle.

Situación típica. Un asistente en línea respondía sin ningún límite. Un límite por visitante y un tope diario pusieron fin al riesgo de una factura incontrolada.

Lo que la puesta en seguridad no hace

Reduce fuertemente la superficie de ataque. No promete invulnerabilidad, que nadie puede prometer honestamente.

  • No hace un sitio inexpugnable. Ningún sitio lo es. Eleva el coste de un ataque hasta desalentar a la inmensa mayoría.
  • No se hace de una vez por todas. El código evoluciona, aparecen nuevas brechas: la protección se mantiene, no se instala y se olvida.
  • No compensa los malos hábitos. Contraseñas compartidas o anotadas a la vista anulan el mejor refuerzo.
  • No sustituye una certificación oficial, cuando su sector o su aseguradora la exige.

Nuestro papel se detiene donde empiezan sus hábitos diarios. Le decimos con franqueza qué depende de nosotros y qué depende de usted.

Preguntas frecuentes

¿Hace falta una auditoría antes de la puesta en seguridad?

Es el orden lógico, pero no una obligación. Podemos partir de una auditoría que ya tenga, o combinar la auditoría y la puesta en seguridad en una sola prestación, a menudo más económica.

¿Se cortará el sitio durante las correcciones?

Por regla general no. Las correcciones se aplican y comprueban una a una, y los cambios sensibles se preparan aparte antes de ponerse en línea, para evitar cualquier interrupción visible.

¿Cuánto tiempo sigue siendo válida la protección?

Las correcciones permanecen mientras el sitio no cambie. En cuanto se añaden funciones o se actualizan componentes, conviene un nuevo control. Es el objeto de un seguimiento regular, si lo desea.

¿Trabajan en un sitio que no han construido?

Sí, siempre que obtengamos un acceso suficiente y una autorización escrita del propietario. Empezamos por comprobar qué es modificable antes de comprometernos con un perímetro.

¿Cuánto cuesta?

El precio depende del número de brechas a corregir y de su naturaleza. Reforzar las cabeceras y reconstruir el control de accesos no exigen el mismo trabajo. El presupuesto sigue al estado de la situación. A título orientativo, sin IVA, la mayoría de las intervenciones de refuerzo de la seguridad se sitúan entre 700 y 2 000 euros. Una reforma del control de acceso puede alcanzar los 3 000 euros.