Seguridad y privacidad

Controles verificables, límites explícitos.

Describimos lo que protege hoy al portal y separamos esos controles de las capacidades que todavía deben definirse para cada cliente.

01

Transporte cifrado

El portal usa HTTPS y la aplicación se conecta a Oracle Autonomous Database mediante TLS.

Implementado en el portal
02

Secretos en servidor

Contraseñas, wallet y credenciales de base de datos no se exponen como variables públicas del navegador.

Implementado en el portal
03

Administración separada

El panel requiere autenticación, declara noindex y no aparece en navegación comercial ni sitemap.

Implementado en el portal
04

Políticas del navegador

CSP, HSTS en producción, protección contra framing, nosniff y política de referencia reducen superficie de ataque.

Implementado en el portal
05

Validación y límites

Los formularios validan entradas, usan honeypot y aplican límites de solicitudes en servidor.

Implementado en el portal
06

Trazabilidad comercial

Las actualizaciones administrativas relevantes generan eventos de auditoría en la base del portal.

Implementado en el portal
Lo que no afirmamos

Una política honesta también enumera pendientes.

No se declara una certificación de seguridad.

No se promete MFA del producto sin un alcance implementado.

Retención, recuperación y acuerdos de servicio deben formalizarse por contrato.

Para salud, no deben captarse datos clínicos en formularios comerciales.

¿Necesitas revisar un requisito específico?

Describe el contexto sin enviar contraseñas, historias clínicas ni información sensible.

Contactar a KintiFlow