VULNEXUSAI · BLOG
Centro de contenido
Guías prácticas de seguridad web para desarrolladores y propietarios de sitios.
Por qué tus emails caen en SPAM (y cómo configurar SPF, DKIM y DMARC)
¿Tus emails caen en spam aunque sean legítimos? La causa casi siempre es un SPF, DKIM o DMARC mal configurado. Mira los registros DNS listos para usar y los errores que arruinan la entregabilidad.
Leer artículoError de CORS: cómo resolverlo en Node.js y Nginx sin usar wildcard
¿Un error de CORS está bloqueando tu API en producción? Aprende a configurar Access-Control-Allow-Origin correctamente en Express, Nginx y Next.js — sin usar * y sin romper el caché de la CDN.
Leer artículorobots.txt y security.txt: archivos que todo sitio debería tener
robots.txt orienta a los crawlers sobre qué indexar; security.txt les dice a los investigadores cómo reportar vulnerabilidades. Ve cómo crear un buen archivo de cada uno.
Leer artículoTLS: qué versión usar y por qué desactivar TLS 1.0 y 1.1
TLS 1.2 y TLS 1.3 son las versiones seguras del protocolo. Ve cómo se comparan, por qué TLS 1.0 y 1.1 están obsoletas y cómo configurar el servidor.
Leer artículoCORS explicado: qué es y cómo configurarlo de forma segura
El CORS controla si un sitio puede acceder a recursos de otro. Entiende cómo funciona, qué configuraciones son peligrosas (reflexión de origen, wildcard con credenciales) y cómo configurarlo.
Leer artículoQué es HSTS y por qué tu sitio lo necesita
El Strict-Transport-Security (HSTS) obliga al navegador a usar solo HTTPS en tu dominio. Entiende cómo funciona, cómo configurarlo y qué errores evitar.
Leer artículoContent-Security-Policy explicada para desarrolladores
La CSP define exactamente qué puede cargar el navegador en tu sitio. Ve las directivas principales, cómo configurarla sin romper nada y cómo monitorear las violaciones.
Leer artículoSPF, DKIM y DMARC: guía completa de autenticación de correo
SPF, DKIM y DMARC impiden que terceros falsifiquen correos con tu dominio. Entiende cada mecanismo, cómo configurarlos en el DNS y los errores más comunes.
Leer artículoCookies seguras: Secure, HttpOnly y SameSite explicados
Los atributos Secure, HttpOnly y SameSite controlan cómo se envían y acceden las cookies. Ve qué hace cada uno, cómo configurarlos y los errores comunes.
Leer artículoPor qué archivos como .env y .git quedan expuestos (y cómo evitarlo)
Archivos .env, directorios .git y copias de seguridad públicas filtran contraseñas, claves y el código fuente del sitio. Entiende por qué ocurre y cómo bloquearlos.
Leer artículo