Seguridad

Hecho para que su equipo de sistemas lo revise.

Cinco mecanismos, cada uno en el código y con pruebas. Lo que no está construido no está en esta página.

Qué protege qué

Cinco mecanismos

Cada uno responde a una pregunta que un responsable de sistemas hace primero.

  1. Su carpeta es solo suya

    Una carpeta por empresa, en modo 0700 y propiedad del usuario del servicio. El sistema operativo rechaza una lectura desde cualquier otra empresa, aunque la aplicación se equivocara.

  2. Los secretos se guardan cifrados y se listan por nombre

    Un secreto de empresa se cifra en la base de datos y se descifra solo dentro del proceso. Ningún endpoint devuelve el valor. La lista muestra nombres, y la interfaz muestra Valor oculto.

  3. Cada herramienta del agente queda en una cadena de hashes

    Cada ejecución escribe una fila: el hash de los argumentos, si terminó, cuánto tardó y el hash de la fila anterior. Editar o borrar una fila rompe la cadena. Los argumentos crudos no se guardan nunca.

  4. Los roles siguen su organigrama

    Un rol en la empresa, de propietario a lector, y un asiento en cada departamento. Quien administra un departamento padre administra sus hijos. Compartir un archivo suma acceso y nunca lo quita.

  5. Un respaldo cada día

    La base de datos se vuelca cada día y se conserva dos semanas. La bóveda se fotografía con enlaces duros, así que un día en disco cuesta solo lo que cambió.

Antes de firmar

Traiga a la persona que va a decir que no.

Un responsable de sistemas recibe el mecanismo, no un adjetivo. Si falta algo que usted necesita, lo decimos en la primera conversación.

Escríbanos

Empiece con lo que ya escribió.