Seguridad y confianza
Información sensible, tratada con límites verificables.
El servicio trata arquitecturas, vulnerabilidades e incidentes. Estas son las propiedades sobre las que se construye la confianza; ninguna afirmación de esta página va más allá de lo que podemos demostrar.
Aislamiento entre clientes
Cada cliente vive en su propio contexto: expediente, conocimiento y permisos separados. Nada de un cliente es visible desde otro.
Identidad y autorización
Cada persona y cada agente operan con identidad propia. Cada aplicación valida identidad y permisos en su servidor; la web pública no autentica.
Mínimo privilegio
Los accesos se conceden por contexto y por necesidad. Lo que un agente puede hacer está limitado de antemano, no corregido después.
Protección de credenciales
Las credenciales no viven en el expediente ni en las conversaciones: se custodian separadas del contenido del servicio.
Trazabilidad
Toda conclusión conserva sus fuentes y toda acción conserva su autor y su momento. El trabajo se puede reconstruir.
Validación profesional
Los asuntos relevantes pasan por el criterio del especialista antes de entregarse. Ningún resultado sensible llega al cliente sin revisión.
Gobierno de proveedores y modelos
Los proveedores y modelos que sostienen el servicio se eligen y revisan con el mismo criterio que auditamos: por evidencia.
Respuesta ante errores
Cuando algo falla, se cierra en negativo: se limita el acceso, se comunica lo afectado y se corrige antes de reabrir.