Seguridad del producto
Esta página describe cómo AuditWebPro trata cuentas, pagos y análisis según la implementación actual del producto. No afirma que ningún sistema sea completamente seguro.
El acceso usa Supabase Auth. Las rutas protegidas de la aplicación refrescan y validan la sesión en middleware antes de mostrar páginas de cuenta como historial, monitoreo y ajustes. Las rutas API que cambian facturación o datos del usuario exigen un token válido y usan el id autenticado, no un id enviado solo en el cuerpo de la petición.
Las auditorías guardadas, los sitios de monitoreo y los hallazgos WordPress se cargan en la aplicación filtrados por el usuario autenticado. Las operaciones API como borrar comprueban la propiedad antes de cambiar un registro. Los campos sensibles de facturación y cuota del perfil están protegidos frente a cambios desde el cliente en la capa de base de datos. Esta página no afirma que todas las políticas de base de datos de producción estén publicadas en el repositorio público.
Los planes de pago usan Stripe Checkout y el portal de cliente de Stripe. AuditWebPro guarda identificadores de cliente y suscripción necesarios para sincronizar el plan. Los números completos de tarjeta los procesa Stripe y no se almacenan en los servidores de AuditWebPro.
Una auditoría estándar envía la URL objetivo, el modo de análisis y el idioma con la sesión del usuario. No requiere credenciales administrativas del sitio analizado. Eres responsable de enviar solo URLs que estás autorizado a evaluar.
El producto puede procesar el email y datos de autenticación de la cuenta, información de plan y uso, URLs que envías, preferencias de modo e idioma, datos del reporte resultante y registros operativos necesarios para el servicio. El email de recuperación de contraseña se envía con Resend desde la dirección transaccional del producto. La política de privacidad tiene la descripción completa.
La aplicación web pública se despliega en Vercel. Autenticación y base de datos usan Supabase. Los pagos usan Stripe. El email de recuperación de cuenta usa Resend. El motor de análisis es un backend separado alojado en Railway al que llama la aplicación. El envío de SMS no está documentado en este frontend, así que esta página no afirma un proveedor concreto de SMS.
AuditWebPro está diseñado para evaluaciones automatizadas no intrusivas y monitoreo opcional. No se publica como proxy abierto ni como un scanner sin autenticación que cualquiera pueda apuntar a URLs arbitrarias sin cuenta ni límites de plan.