Centro de seguridad

Confianza demostrable. Sin sellos inventados.

Publicamos qué protecciones están activas, qué servicios siguen cerrados y cómo se tratarán los pagos cuando exista una pasarela bancaria real.

Comprobación técnica

Estado técnico de tovri.es

Verificado el 29 de agosto de 2026

01

Activo y verificado

HTTPS y certificado TLS

tovri.es presenta un certificado Let’s Encrypt válido para el dominio, con renovación automática, y la conexión comprobada utiliza TLS 1.3.

02

HSTS activo

Conexión obligatoria

El navegador recibe una política HSTS de dos años, aplicable también a subdominios, para evitar volver a una conexión sin cifrar.

03

CSP activa

Contenido restringido

La Política de Seguridad de Contenido limita scripts, conexiones, formularios, imágenes y recursos a los orígenes expresamente permitidos.

04

Cabeceras activas

Protección del navegador

La web bloquea su incrustación en páginas ajenas, desactiva la interpretación insegura de tipos de archivo y restringe permisos como cámara, micrófono, ubicación y USB.

05

Activado en IONOS · propagación pendiente

DNS firmado

IONOS muestra DNSSEC activado, pero los resolutores públicos consultados aún no reciben el registro DS del dominio padre. Hasta que se propague, no se presenta como validación DNSSEC completa.

06

CAA verificado

Autoridad de certificación

El registro CAA de tovri.es autoriza a Let’s Encrypt como autoridad de certificación para el dominio.

07

Domain Guard activo

Protección del dominio

IONOS Domain Guard está confirmado y activo para proteger cambios de DNS, datos de contacto y transferencias del dominio. Es un control operativo del proveedor, no una certificación propia de TOVRI.

Áreas privadas

Solo accede quien debe.

La seguridad no se presenta como una promesa comercial: se aplica por capas y se abre cada servicio cuando puede funcionar de forma completa.

Apertura pendiente

Cuentas de cliente

El acceso, las direcciones, los pedidos y el seguimiento se mantendrán separados por usuario. Hasta completar la puesta en servicio no se habilitarán altas públicas ni se solicitarán datos de pago.

Acceso restringido

Administración interna

Pedidos, inventario, expediciones y reposición se gestionan desde un área privada reservada a perfiles autorizados. Las páginas internas no se indexan ni se almacenan en cachés públicas.

Denegación por defecto

Datos y permisos

La infraestructura de datos dedicada está situada en la Unión Europea, separa la información operativa y aplica controles por fila para impedir lecturas o escrituras públicas no autorizadas.

Alcance verificable

Certificaciones de los proveedores

Estas certificaciones pertenecen a cada proveedor dentro de su propio perímetro. No son certificaciones propias de TOVRI ni acreditan el futuro checkout.

Pagos

Todavía no están activos.

Mientras no exista pasarela bancaria operativa, TOVRI no muestra distintivos de “pago seguro”, no realiza cargos y no solicita números de tarjeta.

Cuando se active, el precio, los impuestos, el transporte y el stock se recalcularán en el servidor. El banco procesará la tarjeta y solo una notificación firmada e idempotente podrá confirmar un pedido como pagado. TOVRI no almacenará PAN ni CVV.

Preferencias de cookies

Necesarias

Protegen tu sesión y las funciones que solicites, incluidos carrito y pago cuando se habiliten. No miden campañas.

Siempre activas