Seguridad y confianza

Entiende qué protege un enlace DrutoLink y dónde termina esa protección

La seguridad es una práctica operativa, no una insignia. Esta página explica los controles actuales, las señales estimadas y las responsabilidades del propietario.

01
Comprobaciones antes de la redirección
02
Las analíticas no guardan direcciones IP sin procesar
03
Bots y solicitudes especulativas se clasifican por separado
04
API pública, SSO y gobierno empresarial no disponibles

Controles aplicados a enlaces y tráfico

Varias comprobaciones independientes pueden decidir si una solicitud llega al destino.

Validación del destino

Se validan destinos web y se aplican protecciones de red. Esto no garantiza que una página externa siga siendo segura.

Estado y acceso

Enlaces desactivados, programados, caducados, limitados, no saludables o protegidos pueden detener o retrasar la redirección.

Clasificación del tráfico

Las señales separan clics probablemente humanos, bots, bloqueos y solicitudes especulativas. Es una estimación.

Fallback de enrutamiento

Las reglas geográficas, de dispositivo y experimento deben conservar un destino predeterminado válido.

Límites de datos y privacidad

  • DrutoLink usa identificadores derivados de IP con hash y una sal que cambia cada día; no almacena IP sin procesar.
  • Los enlaces invitados no recopilan analítica detallada hasta que se reclaman; el tráfico anterior no se reconstruye.
  • URLs, slugs, UTM y referentes pueden quedar visibles. Nunca incluyas secretos ni datos personales.
  • Un clic representa una redirección, no una persona verificada, consentimiento, compra o sesión autenticada.

Qué debe proteger el propietario

Un control del enlace corto no reemplaza la seguridad del destino.

  1. 01Exige autenticación y autorización en el destino para contenido confidencial.
  2. 02No incluyas contraseñas, tokens ni datos personales en URLs.
  3. 03Prueba reglas, fallback, caducidad y destinos.
  4. 04Asigna un responsable capaz de desactivar o corregir el enlace.
  5. 05Prefiere el dominio visible original en pagos, restablecimiento de contraseña y flujos de alta confianza.

Reportar un enlace sospechoso o abusivo

Envía la URL completa, lo observado y la hora aproximada. No envíes contraseñas, pagos, archivos privados ni pruebas sensibles por correo.

Escribir al contacto de abuso

Limitaciones actuales y controles previstos

  • Ninguna comprobación automática garantiza seguridad o disponibilidad permanente.
  • El monitoreo programado amplio y las notificaciones siguen incompletos.
  • API pública, webhooks, SSO, exportación de auditoría y políticas empresariales están previstos.
  • Esta página no afirma certificaciones, porcentajes de disponibilidad ni tiempos de respuesta.

Revisión antes de publicar

  1. 01Abre el destino sin iniciar sesión.
  2. 02Confirma HTTPS, propiedad y cadena final.
  3. 03Elimina parámetros sensibles.
  4. 04Prueba bloqueos, estados desconocidos, caducidad y contraseña.
  5. 05Verifica el fallback.
  6. 06Registra responsable y vida útil.
  7. 07Prepara desactivación y sustitución rápida.