InteeBuild incluye múltiples capas de seguridad para proteger tu aplicación y los datos de tus usuarios.
- Bloqueo de
localhosty redes privadas (127.,10.,192.168.,172.16-31.,169.254.) - Validación de redirecciones HTTP
- Límite de tamaño de HTML (1MB) e iconos (5MB)
- Rate limiting: 10 builds por hora por IP
- Hash SHA256 de keys (nunca se almacenan en texto plano)
- Scopes configurables por key
- Revocación instantánea de keys
- Validación de
X-API-KeyyAuthorization: Bearer
CORS_ORIGINen.envpara controlar orígenes permitidos- Validación de origin en todas las solicitudes
Disponible en plantillas Empresa, Dashboard, Finanzas, Banking:
- Bloquea capturas de pantalla
- Bloquea grabación de pantalla
- Evita filtración de datos sensibles
Disponible en plantillas Finanzas, Banking:
- Evita copiado de texto sensible
- Protege datos financieros
Disponible en plantillas Banking:
- Detección de intentos de captura
- Bloqueo automático de contenido sensible
InteeBuild usa 27 permisos granulares en lugar de permisos generales:
GPS precisovsGPS en segundo plano(separados)Bluetooth ScanvsBluetooth ConnectvsBluetooth Advertise(separados)Alarmas SchedulevsAlarmas Use(separados)
El Permission Engine audita:
- Manifest XML generado
- Runtime permissions (NativePermissions.java)
- Native implementations
- Bridge implementations
- Provider compatibility
El sistema bloquea builds cuando:
- Falta
streamUrlconnativeAudio: true gpsBackgroundsingpshabilitado- Permisos incompatibles con el provider seleccionado
- Configuración inválida de SDK
Para audio en segundo plano, InteeBuild genera:
<service android:name=".RadioService"
android:exported="false"
android:foregroundServiceType="dataSync|mediaPlayback" /><uses-permission android:name="android.permission.FOREGROUND_SERVICE" />
<uses-permission android:name="android.permission.FOREGROUND_SERVICE_DATA_SYNC" />
<uses-permission android:name="android.permission.FOREGROUND_SERVICE_MEDIA_PLAYBACK" />La notificación no se puede descartar (setOngoing(true)) para asegurar que el servicio no sea eliminado por el usuario.
- Ramas de GitHub se borran después del build
- Artefactos de GitHub Actions se auto-limpian
- Runs de workflow se eliminan después de 90 días
Tu código HTML no queda en el repositorio después del build. Solo la configuración temporal.
Ver privacy.html para detalles completos sobre manejo de datos.
GITHUB_TOKENse usa para interactuar con la API- Tokens tienen permisos mínimos necesarios (
repo,workflow) - Los secrets no se exponen en los logs
- Cada build usa una rama temporal
- No hay interferencia entre builds concurrentes
- El workflow se ejecuta en runners aislados
- Nunca commits con secrets: Usa variables de entorno en
.env - Revisa el audit: Verifica que todos los permisos sean necesarios
- Usa FLAG_SECURE: Para apps con datos sensibles
- Firma con keystore propio: No uses keystores compartidos
- Revisa permisos: Solo concede permisos que la app realmente necesita
- Verifica fuente: Descarga apps solo de fuentes confiables
- Actualiza: Mantén tu app actualizada con los últimos parches de seguridad
- Reporta: Si encuentras una vulnerabilidad, repórtala al desarrollador
- Permisos sensibles requieren justificación
ACCESS_BACKGROUND_LOCATIONnecesita aprobación especialUSE_EXACT_ALARMsolo para reloj/calendario/alarmaphone,sms,installPackagesestán restringidos
- Política de privacidad clara en la app
- Consentimiento explícito para permisos sensibles
- Derecho a revocar permisos
- Sin recopilación de datos no necesarios
Después del build, verifica en el ZIP:
unzip -p project.zip main-manifest.xml | grep -E "uses-permission|service"unzip -p project.zip MainActivity.java | grep "NativePermissions"unzip -p project.zip main-manifest.xml | grep "RadioService"
unzip -p project.zip RadioService.java | head -20- Implementar seguridad adecuada en el HTML/JS
- No almacenar secrets en el código
- Usar HTTPS para todas las conexiones
- Implementar validación en el backend
- Proporcionar permisos granulares correctos
- Generar código nativo seguro
- Implementar validaciones en el servidor
- Mantener el sistema actualizado