WheelOfSpins utiliza cifrado de transporte TLS 1.3, cabeceras de seguridad HTTP, control de acceso por propietario, aleatoriedad Web Crypto y registros operativos para proteger tus datos.
Cifrado de transporte y protección de infraestructura
WheelOfSpins utiliza cifrado de transporte TLS 1.3, cabeceras de seguridad HTTP, control de acceso por propietario, aleatoriedad Web Crypto y registros operativos para proteger tus datos.
Todo el tráfico web en WheelOfSpins se transmite exclusivamente a través de HTTPS con cifrado TLS 1.3. Aplicamos seguridad estricta mediante cabeceras HTTP Strict Transport Security (HSTS), Content Security Policy (CSP), protección anti-clickjacking X-Frame-Options SAMEORIGIN y X-Content-Type-Options para mitigar ataques de secuestro de sesión o XSS.
Cifrado de transporte HTTPS obligatorio con TLS 1.3
Despliegue estricto de cabeceras CSP y HSTS
Controles contra clickjacking y secuestro de scripts
Aleatoriedad verificada mediante Web Crypto API
La selección aleatoria de elementos se basa en la API nativa Web Crypto del navegador (crypto.getRandomValues). A diferencia de funciones pseudoleatorias comunes, Web Crypto proporciona entropía criptográficamente segura generada en tu dispositivo local, garantizando resultados imparciales sin manipulación en el servidor.
Entropía criptográficamente segura con Web Crypto API
Ejecución transparente de selección aleatoria en el cliente
Resultados imparciales sin alteración en el servidor
Control de acceso y separación de datos
La autenticación de cuentas utiliza tokens JSON Web Tokens (JWT) cifrados. Las ruletas guardadas pertenecen en exclusiva al propietario de la cuenta y están aisladas mediante seguridad a nivel de base de datos. Los enlaces públicos solo muestran la captura específica compartida por el usuario.
Endpoints de API privada autenticados mediante JWT
Control de acceso a nivel de fila para ruletas guardadas
Separación estricta entre ruletas privadas y enlaces públicos
Reporte de vulnerabilidades y respuesta
Agradecemos los informes de vulnerabilidades por parte de investigadores y usuarios. Si identificas algún problema de seguridad, contacta a nuestro equipo en security@wheelofspins.com con los pasos para reproducirlo, permitiéndonos verificar y aplicar correcciones rápidamente.
Correo directo de seguridad: security@wheelofspins.com
Evaluación y verificación rápida de parches
Programa de divulgación responsable de vulnerabilidades
Frequently asked questions
¿Cómo garantiza WheelOfSpins que los giros sean imparciales?
La selección se ejecuta localmente en tu navegador mediante la Web Crypto API (crypto.getRandomValues), proporcionando aleatoriedad criptográficamente segura e inalterable a distancia.
¿Mis ruletas guardadas privadas son visibles para otros?
No. Las ruletas privadas requieren autenticación de cuenta y están aisladas en tu perfil. Solo las ruletas que compartes explícitamente mediante un enlace son públicas.
¿Dónde puedo reportar una vulnerabilidad de seguridad?
Envía informes de vulnerabilidad directamente a security@wheelofspins.com detallando cómo reproducir el problema. Revisamos todos los avisos recibidos.