El framework de desarrollo JSF (JAVA Server Faces) es uno de los más popularmente usados en el desarrollo de aplicaciones Web. Este incorpora la novedad de permitir construir “componentes a medida” o “componentes customizadas”, aunque la implementación inadecuada desemboca en aplicaciones con fallas de seguridad. En este trabajo se intenta presentar un camino para proveer seguridad a las aplicaciones desarrolladas en JAVA Server Faces.