SEGURIDAD
Cómo protegemos la web pública
KidsPi mantiene la web pública separada del servidor Minecraft y de las herramientas de administración. Esta versión no hace consultas a la Raspberry y no contiene credenciales del servidor.
Superficie mínima
- Sitio estático servido por Netlify.
- Sin base de datos pública.
- Sin API propia en esta versión.
- Sin panel de administración expuesto.
- Sin scripts, fuentes o widgets de terceros.
Formulario
El formulario se integra con Netlify Forms mediante HTML. Incluye un campo señuelo para bots y validación en el navegador. La seguridad antispam y la gestión de envíos deben revisarse también en el panel de Netlify.
Cabeceras
La configuración de despliegue incluye Content Security Policy, HSTS, protección contra framing, MIME sniffing, políticas de permisos y referrer restrictivo.
Expansión futura
Si más adelante se incorpora una API, autenticación, base de datos o panel privado, se hará como una capa separada y se revisará el modelo de amenazas antes de exponer nuevas rutas.
Versión 1.1.0 · Última revisión: 17 de septiembre de 2026.