Mejores Prácticas de Comunicación
Datos sensibles en emails, rate limiting en envío de email/SMS y datos sensibles en push notifications.
3 vulnerabilidades
Datos Sensibles en Emails
mediumEnviar contraseñas, tokens completos, detalles de tarjetas o datos personales excesivos por email expone esos datos a proveedores de email, destinatarios que reenvían y cualquiera con acceso a la bandeja de entrada.
CWE-312A02:2021
Sin Rate Limit en Envío de Email/SMS
mediumLos endpoints de email y SMS sin rate limiting pueden ser abusados para enviar spam a usuarios o agotar tu presupuesto de envío mediante requests automatizadas.
CWE-400A05:2021
Datos Sensibles en Notificaciones Push
lowLos payloads de notificaciones push son visibles en la pantalla de bloqueo y logueados por los servicios de notificaciones — no incluyas números de cuenta, saldos o identificadores personales.
CWE-312A02:2021