Seguridad
última actualización: 12 de agosto de 2026
Esta página enumera las medidas de seguridad activas en este sitio, dónde encontrar su código fuente y cómo notificarme una vulnerabilidad.
Código fuente
El código de este sitio es público y está cubierto por una licencia MIT. Puedes revisarlo visitando el repositorio LucaPipolo/lcp-web en GitHub.
Qué hago para proteger el sitio
El sitio usa una Content Security Policy y otras cabeceras de seguridad recomendadas por el OWASP Secure Headers Project para limitar qué puede cargarse y ejecutarse en la página. La configuración exacta está en el código (middleware.ts y vercel.json). El sitio obtiene una calificación A+ en securityheaders.com.
El tráfico hacia el sitio pasa por el Web Application Firewall de Vercel, con el Bot Protection managed ruleset activo para bloquear tráfico automatizado no legítimo.
Automatizaciones de seguridad en GitHub
En el repositorio están activas las herramientas de seguridad de GitHub: Dependabot notifica las vulnerabilidades conocidas en las librerías de las que depende el sitio y propone su actualización, el secret scanning con push protection bloquea automáticamente los intentos de subir credenciales o claves al código, y CodeQL analiza el código en cada cambio en busca de vulnerabilidades.
Notificar una vulnerabilidad
Si encuentras una vulnerabilidad de seguridad, notifícala a través de la función de notificación privada de GitHub: solo yo podré verla hasta que la haya corregido. Como alternativa, puedes escribirme a security@lucapipolo.com. Encontrarás los mismos datos de contacto, en un formato legible para quienes automatizan este tipo de búsquedas, en el archivo /.well-known/security.txt.