← Volver a KidsPi

SEGURIDAD

Cómo protegemos la web pública

KidsPi mantiene la web pública separada del servidor Minecraft y de las herramientas de administración. Esta versión no hace consultas a la Raspberry y no contiene credenciales del servidor.

Superficie mínima

Formulario

El formulario se integra con Netlify Forms mediante HTML. Incluye un campo señuelo para bots y validación en el navegador. La seguridad antispam y la gestión de envíos deben revisarse también en el panel de Netlify.

Cabeceras

La configuración de despliegue incluye Content Security Policy, HSTS, protección contra framing, MIME sniffing, políticas de permisos y referrer restrictivo.

Expansión futura

Si más adelante se incorpora una API, autenticación, base de datos o panel privado, se hará como una capa separada y se revisará el modelo de amenazas antes de exponer nuevas rutas.