Protección de red
Solo se admite HTTP/HTTPS en puertos estándar. Se bloquean credenciales, hosts locales y direcciones privadas; cada redirección se valida de nuevo.
Confianza y legal
Cada dirección enviada y cada página recibida se trata como no confiable.
Solo se admite HTTP/HTTPS en puertos estándar. Se bloquean credenciales, hosts locales y direcciones privadas; cada redirección se valida de nuevo.
Se limitan tamaño, plazo total, redirecciones, concurrencia y frecuencia. No se ejecutan scripts del objetivo.
CSP restrictiva, anti-frame, nosniff, políticas de referente y permisos, y cabeceras cross-origin; la API no se almacena en caché.
La interfaz pública usa únicamente el perfil de X y el bot de Telegram configurados. Publica security.txt solo si uno de estos canales se supervisa para avisos de seguridad.