Politica base

Seguridad contra intervenciones y clonacion

Una pagina publica siempre puede ser copiada visualmente; el objetivo realista es reducir manipulacion, framing, fuga de origen, lectura de archivos sensibles y confusion de dominios.

Este portal no almacena credenciales ni datos sensibles. Los sistemas productivos deben mantener autenticacion, sesiones, logs y respaldos dentro de cada plataforma.

Cabeceras HTTP

Aplicadas desde PHP y reforzadas en Apache/cPanel cuando `mod_headers` esta disponible.

Content-Security-Policy: default-src 'self'; frame-ancestors 'none'; object-src 'none' X-Frame-Options: DENY X-Content-Type-Options: nosniff Referrer-Policy: strict-origin-when-cross-origin

Anti clonacion practica

Se evita que terceros incrusten la pagina, se publican dominios canonicos y se limita la carga a recursos del mismo origen.

  • No usar iframes para mostrar sistemas.
  • No depender de CDN para scripts o estilos del portal.
  • Firmar contratos y comunicaciones con dominios oficiales.
  • Revisar enlaces productivos antes de publicar cambios.

Despliegue cPanel

Subir la carpeta `oasys` en raiz, junto a las carpetas de prueba de cada plataforma.

  • Mantener `Options -Indexes` activo.
  • No subir `.env`, respaldos SQL, ZIP internos ni archivos de configuracion privados.
  • Activar SSL del dominio antes de publicacion externa.
  • Validar que los links `/costos`, `/domo360`, `/geartrack` y `/oasys_camed` existan.

Responsabilidad por sistema

El portal solo presenta plataformas. Cada aplicacion debe conservar sus propios controles.

  • Autenticacion y permisos por rol.
  • Auditoria de acciones relevantes.
  • Validacion de entrada y CSRF en formularios.
  • Backups, actualizaciones y control de accesos FTP/cPanel.