Refuerza el acceso web.
Activa la autenticación opcional en dos pasos con una aplicación autenticadora y guarda los códigos de recuperación de un solo uso. Revisa sesiones y actividad reciente, y revoca las que no reconozcas o ya no necesites.
La protección en dos pasos de Evolena se aplica a su acceso web. No sustituye la configuración de autenticación de IMAP, SMTP o un servicio separado de administración de correo.
- Códigos de autenticador y recuperación
- Consulta y revocación de sesiones web
- Verificación adicional para cambios sensibles de la cuenta
Decide cómo cargar contenido externo.
Las imágenes remotas se bloquean por defecto. Puedes permitirlas en un mensaje o cambiar la preferencia de la cuenta. Cargarlas puede contactar con el servidor del remitente y revelar información de red o de visualización.
El contenido del correo se limpia antes de mostrarlo. Las descargas y vistas previas compatibles comprueban los permisos actuales de la cuenta. Estos controles no implican cifrado de extremo a extremo del correo.
Comunica una posible vulnerabilidad en privado.
Escribe a [email protected] con “Reporte de seguridad” en el asunto. Incluye la URL de Evolena afectada, una descripción clara, pasos para reproducir el problema y su posible impacto.
Utiliza tu propia cuenta y datos de ejemplo. Retira contraseñas, cookies de sesión y datos personales innecesarios de capturas o ejemplos. No incluyas el contenido del correo de otras personas.
- Contacto: [email protected]
- Fechas, URLs afectadas y pasos reproducibles
- El contacto también se publica en /.well-known/security.txt
Centra el reporte en el problema.
Detén la prueba si expone datos ajenos, interrumpe el servicio o requiere acceso que no tienes. Comunica lo observado sin extraer más información.
Publicar un contacto no autoriza pruebas disruptivas, establece una recompensa ni promete un plazo de respuesta. Para spam, phishing u otros correos abusivos, utiliza [email protected].