Seguridad
Así protegemos tu información
Manejas datos de tus clientes: nombres, DNI, teléfonos y pagos. Esto es, en concreto, lo que hace CEOGYM para protegerlos — sin promesas vagas.
Contraseñas cifradas
Ninguna contraseña se guarda en texto plano. Se cifran con el algoritmo estándar de Laravel (bcrypt), de un solo sentido: ni nosotros podemos leerlas.
Roles y permisos por persona
Cada usuario del panel tiene un rol (dueño, recepción, coach, etc.) con exactamente los permisos que necesita — hoy son 23 reglas de autorización distintas cubriendo cada módulo.
Datos separados por gimnasio
La información de un gimnasio nunca es visible para otro. Cada cuenta está aislada a nivel de sistema, no solo escondida en la interfaz.
Protegido contra inyección SQL
Todas las consultas a la base de datos pasan por el ORM de Laravel con parámetros preparados — nunca concatenamos texto del usuario directo a una consulta SQL.
Protección CSRF y cabeceras seguras
Cada formulario está protegido contra falsificación de solicitudes (CSRF), y el sitio envía cabeceras de seguridad estándar (X-Frame-Options, X-Content-Type-Options, Referrer-Policy) para bloquear ataques comunes del navegador.
Formularios contra bots y abuso
El formulario de contacto usa un campo trampa invisible para bots y un límite de intentos por IP, para que no se llene de spam ni se pueda saturar.
¿Encontraste un problema de seguridad?
Escríbenos directo a contacto@caretsglobalbusiness.com — lo revisamos nosotros mismos, sin intermediarios.
Esto es sobre cómo protegemos tu información. Para saber qué datos recogemos y qué derechos tienes sobre ellos, revisa nuestra política de privacidad.