Seguridad
Hecho para que su equipo de sistemas lo revise.
Cinco mecanismos, cada uno en el código y con pruebas. Lo que no está construido no está en esta página.
Qué protege qué
Cinco mecanismos
Cada uno responde a una pregunta que un responsable de sistemas hace primero.
-
Su carpeta es solo suya
Una carpeta por empresa, en modo 0700 y propiedad del usuario del servicio. El sistema operativo rechaza una lectura desde cualquier otra empresa, aunque la aplicación se equivocara.
-
Los secretos se guardan cifrados y se listan por nombre
Un secreto de empresa se cifra en la base de datos y se descifra solo dentro del proceso. Ningún endpoint devuelve el valor. La lista muestra nombres, y la interfaz muestra Valor oculto.
-
Cada herramienta del agente queda en una cadena de hashes
Cada ejecución escribe una fila: el hash de los argumentos, si terminó, cuánto tardó y el hash de la fila anterior. Editar o borrar una fila rompe la cadena. Los argumentos crudos no se guardan nunca.
-
Los roles siguen su organigrama
Un rol en la empresa, de propietario a lector, y un asiento en cada departamento. Quien administra un departamento padre administra sus hijos. Compartir un archivo suma acceso y nunca lo quita.
-
Un respaldo cada día
La base de datos se vuelca cada día y se conserva dos semanas. La bóveda se fotografía con enlaces duros, así que un día en disco cuesta solo lo que cambió.
Antes de firmar
Traiga a la persona que va a decir que no.
Un responsable de sistemas recibe el mecanismo, no un adjetivo. Si falta algo que usted necesita, lo decimos en la primera conversación.