SEGURIDAD

La seguridad es un requisito de release, no una insignia.

Esta página documenta los controles incluidos actualmente en e2massociates.com y el Expansion Passport, y cómo reportar una posible vulnerabilidad.

Privacy model · Updated 2026-09-17E2M Expansion Passport

Controles de navegador y transporte

El paquete de producción aplica endurecimiento de transporte HTTPS, protección contra clickjacking, protección de tipo de contenido, una política restrictiva de permisos y una Content Security Policy que limita recursos activos y envíos de formularios al origen de E2M. La arquitectura estática actual todavía requiere permitir scripts y estilos inline; esa limitación se declara explícitamente.

Diseño local-first del Passport

Los datos de planificación del Passport permanecen en el navegador por defecto. El buffer analítico es sólo de sesión, limitado, sin cookies y sin transporte de red. El contexto de ejecución sólo se transmite tras un envío explícito, y trust-governance elimina metadatos de adquisición/visitas de ese handoff.

Exposición a terceros

El paquete de release no incorpora SDKs analíticos de terceros ni JavaScript alojado externamente. Los servicios externos se abren mediante enlaces iniciados por el usuario, no mediante trackers silenciosos o iframes embebidos.

Controles de formularios y flujo de datos

Los formularios usan endpoints propios y campos honeypot cuando corresponde. El handoff de ejecución del Passport aplica una política explícita de minimización y el release publica un manifiesto legible por máquina del flujo de datos.

Reportar una posible vulnerabilidad

Envía un reporte conciso a contact@e2massociates.com con la URL afectada, pasos de reproducción, impacto y evidencia disponible. Evita acceder o modificar datos que no sean tuyos, degradar el servicio o usar ingeniería social. E2M no publica actualmente un programa de bug bounty.

Alcance y limitaciones

Ningún sitio puede garantizar seguridad absoluta. Estos controles describen el release publicado y se revisan a medida que el producto cambia. El endpoint canónico de divulgación es /.well-known/security.txt.

Privacidad y datos

Cómo E2M trata consultas del sitio y datos del Expansion Passport, incluido almacenamiento local, límites de analítica y envíos de ejecución.

Privacidad y datos →

Última actualización: 17 de septiembre de 2026