Registro Listrar

Seguridad

Esta página describe controles que existen hoy en el producto. Cuando algo es una configuración de despliegue y no un control implementado, se indica.

Aislamiento de inquilinos en dos capas independientes

Cada consulta de negocio se limita al inquilino que llama en la capa de acceso a datos, de modo que el acceso entre inquilinos no puede producirse por omisión. Debajo, una capa de control de acceso independiente, impuesta por la base de datos, aplica la misma restricción en cada petición — un respaldo que no depende de que el código de aplicación sea correcto. Ambas capas deben fallar para que un dato cruce la frontera de un inquilino.

La vía pública

Los visitantes anónimos llegan a los pasaportes de producto por una vía de acceso que no lleva contexto de inquilino, lo que restringe cada lectura a los productos publicados y sus relaciones públicas. El filtro de la aplicación para el contenido publicado permanece vigente — pero ya no es lo único entre un visitante y los borradores de otro inquilino.

Control de acceso

Los permisos siguen reglas de mínimo privilegio y denegación por defecto: nada está permitido sin haber sido concedido explícitamente, y el mismo conjunto de reglas gobierna lo que un usuario ve en el producto, lo que una página permite y lo que el servidor acepta finalmente, de modo que no puedan divergir. Cambiar el estado de un registro y anotar una verificación son permisos distintos de editar el catálogo, porque son actos distintos.

Pista de auditoría

Los eventos relevantes para la seguridad —inicio y cierre de sesión, cada creación y modificación de producto, cada cambio de estado, cada verificación creada o revocada— se conservan en una pista de auditoría diseñada para respaldar la trazabilidad y la investigación. Las entradas no pueden modificarse ni eliminarse después de registradas.

Seguridad de la API

El acceso a la API está autenticado y limitado por ámbitos: cada clave lleva permisos explícitos, y una petición se rechaza si la clave carece del ámbito requerido. El uso se mide frente a una cuota, y las credenciales se gestionan con prácticas diseñadas para evitar la exposición de un secreto reutilizable. Cada entrada se valida antes de llegar al almacenamiento.

Dónde se alojan los datos

El despliegue fija una región de la UE para el alojamiento y la base de datos, y la documentación de cumplimiento del proyecto recoge la residencia de datos en la UE como postura de diseño. Es una decisión de configuración de despliegue, no una certificación independiente, y esta página no afirma lo contrario.