Información legal
Seguridad
Medidas de seguridad de El Limón de Oro: TLS, mínimo privilegio y no exposición pública de códigos de validación.
Principios
El sitio se sirve por HTTPS cuando el entorno lo permite. Las sesiones de administración usan cookies HttpOnly. Los formularios POST llevan token CSRF.
No se exponen públicamente códigos de validación de décimos ni credenciales de terminales.
Aviso de incidencias
Si detectas una vulnerabilidad, usa /contacto/ o el canal indicado en security.txt. No se publica un buzón inventado.