Proteção de rede
Somente HTTP/HTTPS em portas padrão; credenciais, hosts locais e endereços privados são bloqueados e cada redirecionamento é revalidado.
Confiança e jurídico
Cada endereço e página recebida é tratado como não confiável.
Somente HTTP/HTTPS em portas padrão; credenciais, hosts locais e endereços privados são bloqueados e cada redirecionamento é revalidado.
Tamanho, prazo total, redirecionamentos, concorrência e frequência têm limites; scripts do alvo não são executados.
CSP restritiva, anti-frame, nosniff, políticas de referenciador e permissões e cabeçalhos cross-origin; API sem cache.
A interface pública usa apenas o perfil do X e o bot do Telegram configurados. Publique security.txt somente quando um desses canais for monitorado para relatos de segurança.