Activo y verificado
HTTPS y certificado TLS
tovri.es presenta un certificado Let’s Encrypt válido para el dominio, con renovación automática, y la conexión comprobada utiliza TLS 1.3.
Centro de seguridad
Publicamos qué protecciones están activas, qué servicios siguen cerrados y cómo se tratarán los pagos cuando exista una pasarela bancaria real.
Comprobación técnica
Verificado el 29 de agosto de 2026
Activo y verificado
tovri.es presenta un certificado Let’s Encrypt válido para el dominio, con renovación automática, y la conexión comprobada utiliza TLS 1.3.
HSTS activo
El navegador recibe una política HSTS de dos años, aplicable también a subdominios, para evitar volver a una conexión sin cifrar.
CSP activa
La Política de Seguridad de Contenido limita scripts, conexiones, formularios, imágenes y recursos a los orígenes expresamente permitidos.
Cabeceras activas
La web bloquea su incrustación en páginas ajenas, desactiva la interpretación insegura de tipos de archivo y restringe permisos como cámara, micrófono, ubicación y USB.
Activado en IONOS · propagación pendiente
IONOS muestra DNSSEC activado, pero los resolutores públicos consultados aún no reciben el registro DS del dominio padre. Hasta que se propague, no se presenta como validación DNSSEC completa.
CAA verificado
El registro CAA de tovri.es autoriza a Let’s Encrypt como autoridad de certificación para el dominio.
Domain Guard activo
IONOS Domain Guard está confirmado y activo para proteger cambios de DNS, datos de contacto y transferencias del dominio. Es un control operativo del proveedor, no una certificación propia de TOVRI.
Áreas privadas
La seguridad no se presenta como una promesa comercial: se aplica por capas y se abre cada servicio cuando puede funcionar de forma completa.
Apertura pendiente
El acceso, las direcciones, los pedidos y el seguimiento se mantendrán separados por usuario. Hasta completar la puesta en servicio no se habilitarán altas públicas ni se solicitarán datos de pago.
Acceso restringido
Pedidos, inventario, expediciones y reposición se gestionan desde un área privada reservada a perfiles autorizados. Las páginas internas no se indexan ni se almacenan en cachés públicas.
Denegación por defecto
La infraestructura de datos dedicada está situada en la Unión Europea, separa la información operativa y aplica controles por fila para impedir lecturas o escrituras públicas no autorizadas.
Alcance verificable
Estas certificaciones pertenecen a cada proveedor dentro de su propio perímetro. No son certificaciones propias de TOVRI ni acreditan el futuro checkout.
Alojamiento
Netlify publica para su plataforma controles y certificaciones SOC 2 Type 2, ISO 27001, ISO 27018 y PCI DSS v4.0.
Consultar la información oficial de NetlifyDatos y autenticación
Supabase publica para su plataforma certificaciones SOC 2 Type 2 e ISO 27001.
Consultar la información oficial de SupabasePagos
Mientras no exista pasarela bancaria operativa, TOVRI no muestra distintivos de “pago seguro”, no realiza cargos y no solicita números de tarjeta.
Cuando se active, el precio, los impuestos, el transporte y el stock se recalcularán en el servidor. El banco procesará la tarjeta y solo una notificación firmada e idempotente podrá confirmar un pedido como pagado. TOVRI no almacenará PAN ni CVV.