Seguridad en VEX Deals

Esta página enumera las medidas de seguridad realmente implementadas en VEX Deals — sin promesas genéricas. Última verificación: 2026-09-27.

Conexiones cifradas (HTTPS)

Todas las páginas se sirven por HTTPS con HSTS, de modo que los datos en tránsito entre tú y VEX Deals no pueden leerse desde la red.

Cabeceras de seguridad

Las respuestas incluyen Content-Security-Policy estricta, X-Content-Type-Options: nosniff, X-Frame-Options, una Referrer-Policy y una Permissions-Policy que bloquea cámara, micrófono, geolocalización, pagos y USB en este sitio.

Limitación de tasa

La API está tras un limitador en memoria con tope de 120 peticiones por minuto por IP; las excedidas reciben HTTP 429, lo que frena la fuerza bruta y el abuso automatizado.

Verificación en dos pasos (OTP)

La verificación de cuenta usa un código de un solo uso de 6 dígitos (OTP) enviado por nuestro bot de Telegram. Los cambios de número de teléfono requieren una solicitud confirmada por un administrador.

Bloqueo con PIN

Las cuentas admiten un bloqueo con PIN y un contador de intentos fallidos. Mantén tu PIN privado — no lo compartas en mensajes, correos ni chats de soporte.

Lotería justa verificable (SHA-256)

Los sorteos se basan en hash SHA-256 verificable para que los resultados puedan comprobarse de forma independiente — ver la guía de lotería justa.

Lo que nunca pedimos

VEX Deals nunca pide números de tarjeta ni contraseñas en esta plataforma, y no vendemos datos personales — ver Política de privacidad.

Informar de una vulnerabilidad

Si encuentras un problema de seguridad, escribe a support@vex.deals con los pasos para reproducirlo. Danos un tiempo razonable para investigar antes de publicar.

Quiénes somosContactoSeguridadPolítica de privacidadTérminos y condicionesJuego responsablePolítica editorialDivulgación de afiliados