Controles de seguridad y operación

Prácticas de seguridad utilizadas por Penny Stonks

Esta página describe controles implementados en el código de la plataforma. La seguridad es un proceso continuo, no una garantía de que nunca puedan producirse incidentes.

Libro encadenado criptográficamente

Las transacciones se enlazan mediante hashes SHA-256. Las comprobaciones de integridad en vivo procesan el libro en lotes eficientes en memoria e informan de enlaces rotos o huellas no válidas.

Escrituras serializadas en el libro

Las nuevas entradas del libro usan un bloqueo con nombre a nivel de base de datos para que las transacciones concurrentes no lean de forma independiente el mismo hash anterior y rompan accidentalmente la cadena.

Administrative audit logs

Las acciones sensibles, como aprobaciones, rechazos, créditos manuales, retiros, cambios de configuración y reparaciones del libro, pueden registrarse con actor, marca de tiempo y detalles contextuales.

Limitación de frecuencia y protección contra bots

Los endpoints públicos, los intentos de inicio de sesión, el registro, las acciones de operación y las publicaciones del feed de negocios usan límites de frecuencia configurables. Se puede activar la compatibilidad con Cloudflare Turnstile para los flujos públicos de autenticación.

Comprobaciones de permisos y nonce

Las acciones administrativas y autenticadas usan comprobaciones de capacidades de WordPress y nonces cuando corresponde para reducir solicitudes entre sitios no autorizadas.

Repair safeguards

El flujo de reparación del libro usa un bloqueo exclusivo, registros de copia de seguridad, una transacción InnoDB, sumas de comprobación no basadas en hash, verificación posterior a la reparación y reversión si fallan las comprobaciones de seguridad.

Independent checkpoints

Penny Stonks puede publicar diariamente hashes de puntos de control del libro en un endpoint externo configurado por separado. Cuando está activo y acompañado de un comprobante público, crea una referencia externa más difícil de reescribir junto con la base de datos principal.

Comprobar el estado actual de transparencia →

Divulgación responsable y limitaciones

Ningún sitio web, plugin, base de datos ni proceso operativo está libre de riesgos. La coherencia criptográfica no garantiza el desempeño del negocio ni elimina riesgos de aplicación, alojamiento, dependencias, compromiso de cuentas o infraestructura.