Elevamos el nivel de la seguridad de la plataforma.
4 minutos de lectura.
Nos enorgullece presentar una importante mejora de seguridad en toda nuestra plataforma: Content Security Policy (CSP).
Nuestro objetivo es simple: ofrecer una plataforma de gestión de edificios segura — asequible para todos y sin vender sus datos a terceros. Por ello, CSP es un paso importante mientras nos preparamos para conectar cuentas bancarias y habilitar el procesamiento automático de pagos. Siga leyendo para saber qué significa esta actualización para usted.
¿Qué es la protección CSP?
Cada sitio web se construye a partir de tres partes principales: estructura (HTML), diseño (CSS) y funcionalidad (scripts). En la mayoría de los sitios, estos elementos están débilmente conectados, lo que puede generar riesgos de seguridad.
Content Security Policy (CSP) agrega una capa adicional de protección. Controla estrictamente desde dónde se pueden cargar los scripts y elementos de diseño. Si alguien intenta inyectar código malicioso en nuestro sitio web, CSP lo bloquea automáticamente.
En términos simples: incluso si alguien intenta manipular el sitio, los scripts no autorizados no pueden ejecutarse.
¿Por qué es importante?
CSP es un estándar de seguridad relativamente moderno y aún no está ampliamente implementado. Solo alrededor del 14–20% de los 1 millón de sitios web principales implementan alguna forma de CSP.
A medida que nuestra plataforma crece y comienza a manejar datos más sensibles — incluidas las conexiones bancarias a través de nuestra asociación con finAPI — fortalecer nuestra seguridad fue esencial. Por eso pausamos temporalmente el desarrollo de funciones para implementar primero CSP.
¿Por qué no se implementó antes?
CSP limita cierta flexibilidad de desarrollo, lo que puede ralentizar la innovación en etapas tempranas. Durante nuestra fase de inicio, la iteración rápida era importante. Ahora que la plataforma está disponible públicamente y aumentan las demandas de seguridad, implementar CSP se convirtió en la prioridad correcta.
En los últimos meses, hemos visto intentos automatizados crecientes de examinar nuestros sistemas. Mantenernos por delante de las amenazas potenciales es fundamental, especialmente antes de habilitar integraciones bancarias.
La implementación de CSP afectó a más de 2.500 componentes internos, incluidas páginas, scripts y recursos multimedia. El alcance fue mayor de lo esperado y algunas partes de la beta pública se vieron temporalmente afectadas. Agradecemos su paciencia durante esta transición.
Algunas páginas financieras todavía están fuera de línea mientras finalizamos nuestra infraestructura de pagos automatizados. Volverán pronto.
Si encuentra algún problema, contáctenos. Sus comentarios nos ayudan a mejorar.