Última actualización: 31 de julio de 2026
Feedback Loop no centraliza las reseñas de tus clientes en nuestros servidores: se guardan siempre en la base de datos MySQL de tu propio WordPress. Esto reduce drásticamente el impacto de cualquier incidente ajeno a tu sitio — no existe un único repositorio con las reseñas de todos nuestros clientes que pueda ser objetivo de un ataque.
Todo dato que llega desde el formulario público de reseñas se vuelve a validar por completo en el servidor (nombre, email, categoría, valoración, texto), sin confiar nunca en que el navegador haya hecho bien su trabajo. Esto evita que alguien manipule el formulario para saltarse comprobaciones.
El código de verificación que recibe cada reseñador se guarda con hash (nunca en texto plano), con el mismo algoritmo que usaríamos para una contraseña. Las claves de licencia funcionan igual: el valor en claro solo se muestra una vez, en el momento de crearse — en nuestra base de datos solo se guarda su huella (hash SHA-256).
Los mensajes de error nunca revelan información que ayude a un atacante — por ejemplo, no se indica si un email concreto ya dejó una reseña antes, ni qué campo exacto de una licencia falló.
Toda comunicación entre tu navegador, el plugin instalado en tu WordPress y nuestra infraestructura viaja cifrada mediante HTTPS/TLS. El envío de correos se realiza también mediante una conexión SMTP cifrada.
Las claves y contraseñas de nuestros servicios (SMTP, firma de peticiones, tokens de descarga) se guardan en un gestor de secretos cifrado, nunca en el código fuente del plugin ni en repositorios públicos. Las peticiones entre el plugin y nuestra API central van firmadas para verificar que provienen de una instalación legítima.
Los enlaces de descarga del plugin son de un solo uso y caducan a las pocas horas, para que no puedan reutilizarse ni compartirse indefinidamente.
El panel donde el equipo de M&SOLUTIONS gestiona licencias y versiones del plugin requiere autenticación, y cada acción queda registrada en un historial de auditoría interno.
Si detectas una vulnerabilidad o un comportamiento sospechoso, escríbenos directamente a afiliacion@mediensolutions.de. Agradecemos los reportes responsables y respondemos lo antes posible.