Prácticas de seguridad utilizadas por Penny Stonks
Esta página describe controles implementados en el código de la plataforma. La seguridad es un proceso continuo, no una garantía de que nunca puedan producirse incidentes.
Libro encadenado criptográficamente
Las transacciones se enlazan mediante hashes SHA-256. Las comprobaciones de integridad en vivo procesan el libro en lotes eficientes en memoria e informan de enlaces rotos o huellas no válidas.
Escrituras serializadas en el libro
Las nuevas entradas del libro usan un bloqueo con nombre a nivel de base de datos para que las transacciones concurrentes no lean de forma independiente el mismo hash anterior y rompan accidentalmente la cadena.
Administrative audit logs
Las acciones sensibles, como aprobaciones, rechazos, créditos manuales, retiros, cambios de configuración y reparaciones del libro, pueden registrarse con actor, marca de tiempo y detalles contextuales.
Limitación de frecuencia y protección contra bots
Los endpoints públicos, los intentos de inicio de sesión, el registro, las acciones de operación y las publicaciones del feed de negocios usan límites de frecuencia configurables. Se puede activar la compatibilidad con Cloudflare Turnstile para los flujos públicos de autenticación.
Comprobaciones de permisos y nonce
Las acciones administrativas y autenticadas usan comprobaciones de capacidades de WordPress y nonces cuando corresponde para reducir solicitudes entre sitios no autorizadas.
Repair safeguards
El flujo de reparación del libro usa un bloqueo exclusivo, registros de copia de seguridad, una transacción InnoDB, sumas de comprobación no basadas en hash, verificación posterior a la reparación y reversión si fallan las comprobaciones de seguridad.
Independent checkpoints
Penny Stonks puede publicar diariamente hashes de puntos de control del libro en un endpoint externo configurado por separado. Cuando está activo y acompañado de un comprobante público, crea una referencia externa más difícil de reescribir junto con la base de datos principal.
Divulgación responsable y limitaciones
Ningún sitio web, plugin, base de datos ni proceso operativo está libre de riesgos. La coherencia criptográfica no garantiza el desempeño del negocio ni elimina riesgos de aplicación, alojamiento, dependencias, compromiso de cuentas o infraestructura.