VULNEXUSAI · BLOG

Centro de contenido

Guías prácticas de seguridad web para desarrolladores y propietarios de sitios.

Por qué tus emails caen en SPAM (y cómo configurar SPF, DKIM y DMARC)

¿Tus emails caen en spam aunque sean legítimos? La causa casi siempre es un SPF, DKIM o DMARC mal configurado. Mira los registros DNS listos para usar y los errores que arruinan la entregabilidad.

Leer artículo

Error de CORS: cómo resolverlo en Node.js y Nginx sin usar wildcard

¿Un error de CORS está bloqueando tu API en producción? Aprende a configurar Access-Control-Allow-Origin correctamente en Express, Nginx y Next.js — sin usar * y sin romper el caché de la CDN.

Leer artículo

robots.txt y security.txt: archivos que todo sitio debería tener

robots.txt orienta a los crawlers sobre qué indexar; security.txt les dice a los investigadores cómo reportar vulnerabilidades. Ve cómo crear un buen archivo de cada uno.

Leer artículo

TLS: qué versión usar y por qué desactivar TLS 1.0 y 1.1

TLS 1.2 y TLS 1.3 son las versiones seguras del protocolo. Ve cómo se comparan, por qué TLS 1.0 y 1.1 están obsoletas y cómo configurar el servidor.

Leer artículo

CORS explicado: qué es y cómo configurarlo de forma segura

El CORS controla si un sitio puede acceder a recursos de otro. Entiende cómo funciona, qué configuraciones son peligrosas (reflexión de origen, wildcard con credenciales) y cómo configurarlo.

Leer artículo

Qué es HSTS y por qué tu sitio lo necesita

El Strict-Transport-Security (HSTS) obliga al navegador a usar solo HTTPS en tu dominio. Entiende cómo funciona, cómo configurarlo y qué errores evitar.

Leer artículo

Content-Security-Policy explicada para desarrolladores

La CSP define exactamente qué puede cargar el navegador en tu sitio. Ve las directivas principales, cómo configurarla sin romper nada y cómo monitorear las violaciones.

Leer artículo

SPF, DKIM y DMARC: guía completa de autenticación de correo

SPF, DKIM y DMARC impiden que terceros falsifiquen correos con tu dominio. Entiende cada mecanismo, cómo configurarlos en el DNS y los errores más comunes.

Leer artículo

Cookies seguras: Secure, HttpOnly y SameSite explicados

Los atributos Secure, HttpOnly y SameSite controlan cómo se envían y acceden las cookies. Ve qué hace cada uno, cómo configurarlos y los errores comunes.

Leer artículo

Por qué archivos como .env y .git quedan expuestos (y cómo evitarlo)

Archivos .env, directorios .git y copias de seguridad públicas filtran contraseñas, claves y el código fuente del sitio. Entiende por qué ocurre y cómo bloquearlos.

Leer artículo