Modelo de seguridad
Autenticación: email/contraseña y Google.
Propiedad de proyectos: cada proyecto tiene un propietario; el servidor filtra todo acceso por propiedad (fail-closed: sin propietario verificado no hay acceso).
Secrets: los valores no vuelven a mostrarse completos tras guardarse.
Sesiones: puedes revisarlas y cerrarlas desde Cuenta.
Reporte: ver la página de Seguridad para reportar vulnerabilidades.