Confianza
Seguridad
Última actualización: 15 de julio de 2026
misscatt.co está pensado para que puedas registrarte, reservar y escribirnos con tranquilidad. Esta página resume cómo protegemos el sitio y tu información.
1. Conexión cifrada (HTTPS)
Todo el tráfico entre tu navegador y misscatt.co viaja por HTTPS. Eso significa que los datos de formularios, inicio de sesión y navegación viajan cifrados en tránsito. Además aplicamos cabeceras de seguridad (HSTS, anti-clickjacking, content-type nosniff y restricciones de permisos del navegador).
2. Cuentas y contraseñas
- Las contraseñas se almacenan con hash criptográfico (bcrypt). Nunca guardamos tu contraseña en texto plano.
- Al iniciar sesión con correo y contraseña enviamos un código de 6 dígitos a tu email antes de abrir la sesión (verificación en dos pasos por correo).
- Podés entrar o registrarte con Google o Apple cuando esas opciones estén activas — el proveedor confirma tu correo.
- Podés recuperar tu acceso con el flujo de Olvidé mi contraseña. El enlace caduca y se invalida al usarse.
- Las cuentas de marca / negocio son solo por invitación, para evitar registros masivos en paneles sensibles. Al crear cualquier cuenta pedimos un código de 6 dígitos enviado a tu correo para confirmar que controlás esa bandeja (autenticación por email).
- El panel de administración está restringido a correos autorizados.
3. Sesión y cookies
Al iniciar sesión usamos una cookie de sesión httpOnly (no accesible desde JavaScript del navegador), con atributos Secure en producción y SameSite para reducir riesgos de CSRF. La sesión incluye una versión interna: si cambiás la contraseña, las demás sesiones quedan invalidadas. No usamos cookies de publicidad de terceros en este sitio.
Detalle completo en la política de cookies.
4. Correo autenticado
Los correos transaccionales (bienvenida, recuperación de contraseña, avisos) se envían desde el dominio misscatt.co / info@misscatt.co, con autenticación de dominio orientada a reducir suplantación (SPF / DKIM / DMARC según configuración DNS del dominio).
Si recibís un mensaje “de Miss Catt” que pide datos sensibles o contraseñas por correo, no respondas y escribinos a info@misscatt.co para verificarlo.
5. Infraestructura
- Hospedaje y base de datos en proveedores profesionales (aplicación y Postgres administrados), con acceso restringido por credenciales de entorno.
- Secretos (SMTP, autenticación, base de datos) no se publican en el código del front-end.
- El sitio se sirve sin revelar cabeceras innecesarias del servidor de aplicación.
6. Prevención de abuso
- Controles básicos anti-bot (honeypot) en formularios públicos sensibles.
- Límites de intentos en inicio de sesión, recuperación de contraseña y APIs públicas para reducir fuerza bruta y spam.
- Política de contenido (CSP) y cabeceras de seguridad en el navegador.
- Monitoreo propio de visitas para entender el uso del sitio — sin vender perfiles a redes publicitarias.
- Nos reservamos el derecho de suspender cuentas o bloquear uso que ponga en riesgo a otras personas o al servicio.
7. Qué podés hacer vos
- Usá una contraseña única y robusta (mínimo 6 caracteres; recomendamos más).
- No compartas enlaces de restablecimiento de contraseña.
- Cerrá sesión en dispositivos compartidos.
- Revisá también nuestra política de privacidad y términos de uso.
8. Aviso de incidentes
Si detectás una vulnerabilidad o un uso indebido relacionado con misscatt.co, escribinos de inmediato a info@misscatt.co con el asunto “Seguridad”. Trabajamos para corregir problemas con la mayor prioridad razonable.
Esta página describe prácticas vigentes; no es una garantía absoluta de invulnerabilidad (ningún servicio en internet lo es). Seguimos mejorando controles a medida que el producto crece.
¿Dudas?
Escríbenos a info@misscatt.co o desde Contacto.
