Seguridad
Compromiso con la protección y la confianza
En la Fundación Asilo de Torrelavega, la seguridad no es un añadido, es una prioridad. Desde el diseño de nuestra web hemos aplicado medidas técnicas y organizativas avanzadas para garantizar una experiencia segura, proteger los datos personales y reforzar la confianza de todas las personas usuarias.
Navegación segura (HTTPS)
Toda la web se encuentra protegida con cifrado SSL de nivel empresarial. Esto significa que la información que compartes con nosotros viaja cifrada, privada y segura. Nuestra configuración TLS ha obtenido la máxima calificación (A+) en auditorías externas como SSL Labs.
Protección contra ataques y accesos no autorizados
Implementamos una estrategia de defensa en profundidad con múltiples capas de seguridad:
- Firewall de aplicación web (WAF): Bloquea automáticamente solicitudes maliciosas o intentos de intrusión.
- CAPTCHA en formularios: Para evitar el spam y proteger los formularios de contacto.
- Protección contra fuerza bruta: Límite de intentos de acceso y bloqueo automático de IP sospechosas.
- Auditoría de actividad interna: Registramos y supervisamos cada acción relevante dentro del sistema.
- Cuentas administrativas reforzadas: Nombres de usuario personalizados y contraseñas robustas obligatorias.
Cabeceras y políticas avanzadas de protección
La web cuenta con cabeceras de seguridad HTTP que refuerzan la protección en el navegador:
Strict-Transport-Security(HSTS): obliga al navegador a usar siempre HTTPS.X-Frame-Options,X-Content-Type-Options,X-XSS-Protection: protecciones específicas frente a clickjacking, contenido malicioso y ataques de inyección.
Actualizaciones y mantenimiento continuo
Realizamos un mantenimiento activo 24/7:
- Actualizaciones constantes.
- Copias de seguridad diarias.
- Auditorías mensuales y escaneos regulares contra vulnerabilidades.
- Monitorización de logs y alertas ante comportamientos anómalos.
Concienciación y control de accesos
- Uso de verificación en dos pasos (2FA) en cuentas de administración.
- Revisamos periódicamente los dispositivos con acceso para garantizar que estén protegidos frente a malware.
- Promovemos la formación básica en ciberseguridad para todo el equipo técnico.
Resultados auditados
Nuestros sistemas han sido evaluados con las mejores herramientas del sector:
- Qualys SSL Labs: A+
- Mozilla Observatory: B (75/100)
(9 de 10 test superados) - SecurityHeaders.com: A
Nuestra garantía
Gracias a estas medidas, tanto los datos de los usuarios como los contenidos institucionales están protegidos bajo estándares de ciberseguridad de alto nivel, sin afectar a la usabilidad de la web.