Confianza y legal

Controles de seguridad para una herramienta que descarga URL públicas.

Cada dirección enviada y cada página recibida se trata como no confiable.

01

Protección de red

Solo se admite HTTP/HTTPS en puertos estándar. Se bloquean credenciales, hosts locales y direcciones privadas; cada redirección se valida de nuevo.

02

Límites de recursos

Se limitan tamaño, plazo total, redirecciones, concurrencia y frecuencia. No se ejecutan scripts del objetivo.

03

Protección del navegador

CSP restrictiva, anti-frame, nosniff, políticas de referente y permisos, y cabeceras cross-origin; la API no se almacena en caché.

04

Divulgación

La interfaz pública usa únicamente el perfil de X y el bot de Telegram configurados. Publica security.txt solo si uno de estos canales se supervisa para avisos de seguridad.